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几 千年来 ，无论 是国王 、女 王还是 将军， 在管理 国家或 指挥军 
队中 一直离 不开一 个高效 的通讯 系统。 同时 他们都 明白， 假如他 
们的 信息落 人对手 的手中 ，也就 等于将 珍贵的 机密泄 露给了 敌国。 
至关重 要的情 报被敌 军掌握 ，那 将会导 致什么 后果？ 正是 由于这 
种 情报可 能被敌 方截获 的威胁 推动了 密码或 代码术 的发展 ：一种 
伪 装信息 的技术 ，使 得只有 联络好 的信息 接收者 才能够 读懂它 》 

对密码 的需求 必然推 动了国 家建立 密码编 码机构 ，他 们负责 
发明 使用新 的密码 来保瘅 通讯的 安全。 同时 ，敌方 密码破 解者正 
试图 破解这 些密码 ，窃取 信息。 密码 破解者 通常是 语言学 上的炼 
丹者 ，他 们能神 奇地把 一堆无 意义的 符号魔 术般地 变成有 意义的 
单词。 几个世 纪以来 ，密 码编 码者和 密码破 解者之 间的斗 争事实 
就 形成了 密码的 历史。 这是一 场智力 上的接 力赛， 并且对 历史的 
发展方 向往往 有着戏 剧性的 影响。 

写这 本书有 两个主 要的目 的：第 一是讲 述密码 的演化 过程。 
用演化 这个词 是恰到 好处的 ，因 为密 码的发 展可以 被看成 一种演 
化 竞争。 一个密 码产生 之后， 便会经 常遭受 密码破 解者的 攻击。 
当密 码破解 者发展 了一种 新的武 器能够 揭示这 个密码 的弱点 ，那 
么这 个密码 就不再 有用。 它或 者永远 消失或 者进化 为一种 更新更 
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强的 密码。 同样 这个新 密码也 只能存 活到密 码破解 者发现 它的弱 
点为止 ，就这 样发展 下去。 这与生 物上的 抗逆性 相似。 例 如对于 
一株 感染菌 ，这种 细菌先 在人体 里繁衍 生殖, 但是一 旦医生 发现了 
某种 针对它 弱点的 抗生素 ，它 就无法 遁形。 这种细 菌不得 不演化 
直到能 够抵抗 抗生索 为止， 如果 成功， 它将又 一次存 活下去 ，也就 
是这样 ，细 菌在抗 生素的 一轮轮 攻击下 不断地 演化。 

在密 码编码 者和密 码破译 者之间 硝烟不 断的战 争中， 一系列 
令人称 谓的科 学突破 也应之 而生， 密 码编码 者一直 努力构 建一种 
至强的 密码来 保障通 讯安全 ，而 密码 破觯者 则一直 努力发 明更有 
效 的方法 来攻击 它们。 在他们 解密和 保密的 斗争中 ，双方 都吸收 
了各 种原理 和技术 ，从 数学到 语言学 ，从信 息论到 童子论 ，范 围很 
广。 反过来 ，密码 编码者 和密码 破解者 又丰富 了这些 理论, 他们的 
工作促 进了技 术发展 ，最 值一 提的是 现代计 算机的 发明。 

历史 的道路 上到处 点缀着 密码的 踪迹。 他们决 定着战 争的结 
果 ，甚 至带给 国王和 女王毁 灭性昀 后果。 因此 ，我完 全可以 根据某 
些 政治谋 略的故 事以及 生与死 的传说 ，来描 述密码 演化发 展中的 
一些转 折点。 然而， 密码的 历史是 丰富的 ，所 以我不 得不略 过许多 
迷人 的故事 ，这也 表示我 的说明 不是完 全的。 对于 你所喜 爱的故 
事或 你喜欢 的密码 破解者 ，如 果你想 了解得 更多你 可査阅 相关读 
物 ，它 能帮助 一些读 者更加 详细地 了解密 码学。 

在讨 论完密 码的演 化以及 它对历 史的影 响后, 这本书 的第二 
个目 的是说 明在今 天密码 是怎样 的比以 前更加 重要。 随着 信息变 
成不 断增值 的商品 ，加上 通讯革 命改变 着这个 社会， 给信息 加密的 
过 程在日 常生活 中将扮 演一个 越来越 重要的 角色。 如今我 们的电 
话要通 过卫星 ，我 们的电 子邮件 要通过 不同的 电脑, 这两种 通讯形 
式都很 容易被 拦截, 这样就 暴露了 我们的 隐私。 同样的 ，随 着越来 
越多的 企业通 过互联 网运作 ，为 了保护 公司和 他们的 客户， 防卫措 
施必须 要放在 重要的 位置。 加 密是保 护我们 隐私和 保证数 宇市场 
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成功 的惟一 方法。 秘密 通讯的 技术或 者叫密 码编码 木为信 息时代 
提供 了锁和 钥匙。 

10 年来 ，蒈 察和情 报部门 使用无 线监听 来捜集 对付恐 怖分子 
和犯 罪集团 的证据 ，但 是近来 密码术 的发展 直接影 响到无 线监听 
的 效果。 随着人 类进人 21 世纪 ，人们 急需密 码编码 的广泛 使用来 
保 护个人 隐私。 有同样 要求的 是商业 公司， 他们需 要强大 的密码 
编 码术使 得他们 能在互 联网时 代保证 业务的 安全。 可是同 时一系 
列政 策法规 却限制 密码编 码术的 使用。 问 題在于 哪一个 更重要 
—— 我 们的隐 私还是 有效的 政权？ 或 者有没 有一个 折中的 办法。 

现在 密码编 码术对 人类的 活动有 着巨大 的影响 ，尤其 值得一 
提的 是军亊 密码编 码术具 有举足 轻重的 地位。 有人 说第一 次世界 
大战是 化学家 的战争 ，因 为芥 子气和 氣气第 一次被 用来作 为战争 
武器； 第二次 世界大 战是物 理学家 的战争 ，因 为原子 弹被派 上了战 
场。 同 样我们 可以说 ，如 果有第 三次世 界大战 的话, 那将是 数学家 
的战争 ，因 为数学 家将控 制战争 中下一 个重要 的武器 —— 信息。 
现在由 数学家 负责发 明新密 码来保 护军事 信息。 相应的 ，数 学家 
也会 站在破 解这些 密码的 前沿。 

在讲 述密码 的演化 和对历 史的影 响时， 我偏离 了一下 话题。 
在 第五聿 我描述 几种不 同的古 代文章 的破译 ，包括 B 类楔 形文字 
和 埃及象 形文。 技术上 ，密码 是与通 讯相关 ，有 意设 计来保 护己方 
的秘密 ，而 古文明 留下的 笔迹并 不是想 用来保 密的, 问題仅 仅是我 
们不 能够解 释它。 然而 复原远 古文章 内容的 技术与 密码破 觯术是 
非常相 近的。 约翰 *査 德威克 曾写过 一本书 ，描 述了 如何揭 示一篇 
古 地中海 文章的 原意。 我对那 些破译 我们祖 先留下 的文字 的人们 
所取得 的智力 成就感 到震惊 ，他 们使我 们知道 了我们 祖先的 文明、 
宗教 和日常 生活。 

迫 于需要 ，我 在书中 介绍了 密码编 码学中 多种技 术词汇 。虽 
然我一 般是按 照它们 的定义 ，但 难免 有时候 我会使 用一个 技术上 
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并不 准确的 词汇, 这也许 对非专 业人员 来说更 加容易 接受。 

在 结束引 言之前 ，我 必须提 及一个 问題, 这是每 一个密 码学方 
面的作 家都要 面对的 ，那 就是 加密科 学很大 程度上 是一门 秘密的 
科学。 书 中提到 的许多 英雄在 他们的 一生中 都没有 因他们 的工作 
而得 到认可 ，因为 当他们 的发明 仍具有 外交和 军亊价 值时, 他们的 
贡献 是不能 公开赞 颂的。 在本 书完成 过程中 ，我有 幸与英 国通讯 
总部 (GCHQ) 的专 家进行 了交谈 ，他 们向我 揭示了 70 年代 研究过 
程的详 细细节 ，这 些现 在已解 密了。 其 结果是 ，世界 上三位 最伟大 
的密 码编码 师现在 能够得 到他们 应有的 荣誉。 然而 ，这次 披露却 
使 我认识 到还有 许多我 以及其 他科学 作家所 不知的 亊情在 进行。 
像 英国通 讯总部 和美国 国家安 全局这 样的组 织在继 续进行 密码编 
码 的研究 ，这 意味着 他们的 突破仍 需保密 ，他 们本人 也只能 默默无 
闻。 

尽管涉 及到政 府机密 ，我 还是用 本书最 后一章 来讨论 密码的 
未来。 这 一章将 试图发 现我们 是否能 够预测 在密码 编码者 和密码 
破解 者之间 革命性 的斗争 中谁胜 谁负。 密码 编码者 能够设 计出一 
种真 正无法 硖解的 密码， 成功满 足他们 绝对安 全的需 要吗？ 或者 
密码 破解者 能建造 一台能 够解密 任何信 息的机 器吗？ 由于 我们知 
道一些 最伟大 的头脑 仍在秘 密实验 室工作 ，他 们有 足够的 科研资 
金 ，因此 我在最 后一章 的某些 论断显 然可能 是不准 确的。 例如我 
提到虽 然量子 计算机 具有破 解今天 所有密 码的潜 在可能 ，它 应该 
还 处在非 常原始 的阶段 ，但 是可能 已有人 建造了 一台。 惟 一可以 
指出我 错误的 人甚至 没有理 由来暴 » 自己的 身份。 



内 容简介 


自从人 类开始 会用笔 书写， 他们就 
开始用 密码通 讯了。 密码 并不仅 仅与电 
报、 军事 或爱情 相关. 它 已进入 人类生 
活 的很多 层面： 信 用卡、 保险柜 、电脑 
等等。 密 码无处 不在. 同 时又随 时可能 
被 破译。 围 绕密码 所展开 的斗争 甚至远 
胜 于战争 本身， 它 既是人 类智力 的另类 
较量， 又是数 学的神 秘之美 的比拼 。在 
《密 码故事 》 中， 西蒙 ， 辛格讲 述了关 
于 间谍、 阴 谋和聪 明才智 的精彩 故事. 
从 而揭示 了密码 学引人 入胜的 历史。 
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1586 年 8 月丨 5 日 ，星 期六 的早晨 ，玛丽 女王被 带到福 斯灵海 
城堡的 法庭上 ，那里 已坐满 了人。 虽 然几年 的监狱 生活加 上风湿 
病的 困扰已 使她身 心僬悴 ，但她 仍保持 着一份 威严和 镇定, 显出不 
容置疑 的皇家 风范。 在随身 医师的 陪同下 ，她 沿着 又长又 窄的议 
室 ，经 过法官 、官 员和观 众席， 来到正 中的王 座前。 玛丽试 图把王 
座想像 成以一 种尊敬 的姿态 对着她 ，但 她却 错了。 这个空 着的王 
位就象 征着她 的敌人 而且是 检举人 —— 伊 丽莎白 女王。 玛 面轻轻 
地走 过王座 ，走向 屋子的 另一边 —— 被 告席: 一个深 红色的 绒毛椅 
子。 

苏格兰 玛丽女 王正因 叛国罪 被接受 审判。 她被 指控密 谋刺杀 
伊 丽莎白 女王并 取而代 之成为 英国新 女王。 伊面莎 白的首 席大臣 
弗朗西 丝* 沃尔辛 厄姆已 经逮捕 了其他 同谋者 ，退 供并处 决了他 
们。 现在 ，他 正设法 想证明 玛丽是 这次计 划的核 心人物 ，因 而同样 
有罪 ，同样 该受死 刑。 

沃尔 辛厄姆 知道在 他能够 处决玛 面之前 ，他必 需使伊 面莎白 
女王 信服玛 丽确实 有罪。 虽然 伊面莎 白鄙视 玛面， 但她也 有众多 
原因 不愿看 到玛丽 被处以 极刑。 首先， 玛丽是 苏格兰 的女王 ，许多 
人怀 疑英国 法庭是 否有权 处决一 个国外 政权的 首领？ 其次， 处决 
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了玛面 或许就 形成一 个使其 不安的 先例。 如 果本国 政权有 权杀死 
一 个女王 ，那么 叛军躭 会没有 什么保 留地杀 死另一 个女王 ，这 可徒 
就 是伊丽 莎白。 再说 ，伊面 莎白和 玛丽本 是表亲 ，她 们的血 缘关系 
更加使 得伊面 莎白难 以定她 死罪。 一句话 ，只 有沃 尔辛厄 姆能够 
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彻底地 证明玛 丽曾是 刺杀计 划中的 一份子 ，伊 面莎 白才能 认同玛 
丽的死 刑^ 

同谋者 是一群 年轻的 贵族天 主教徒 ，他们 志在废 鬭 新 教徒伊 
丽莎白 ，而 让同样 是天主 教徒的 玛丽取 代她。 其实 在法庭 上已很 
明显 地表露 出玛面 是这些 同谋者 的幕后 主使人 ，但 玛丽是 否真正 
批 准过这 个谋划 却无从 得知。 事实上 ，玛 丽确 实签署 过这个 计划。 
摆 在沃尔 辛厄姆 面前的 一个挑 战就是 证明玛 丽和其 策划者 之间这 
种鳜手 可及的 联系。 

在 她被审 判的这 天早上 ，玛丽 身穿色 调悲哀 的黑色 丝绒衣 ，独 
自 一人坐 在被告 席上。 对于 叛国罪 ，被告 人不允 许有辩 护律师 ，也 
不允许 传叫证 人。 而对 玛面, 甚至不 允许其 部下帮 助她一 同准备 
该 案件。 然 而她的 处境也 不是毫 无希望 ，因为 她曾经 也留有 一手， 
就是 确保每 次和同 谋者之 间的通 信都是 用密码 写成。 密码 把她的 
话变成 看似没 意义的 一系列 符号。 玛 丽相信 即使沃 尔辛厄 姆拿到 
这些信 ，他 也只能 对信中 字母的 意思感 到毫无 头绪。 如果 信中的 
内容 成为一 个谜， 那么这 些信就 不能作 为对其 不利的 证据。 然而， 
所有这 些都建 立在一 个假定 之上, 就是这 些密码 不能被 破解。 

不 幸的是 ，沃尔 辛厄姆 不仅仅 是位首 席大臣 ，他 还是英 国的间 
谍 首脑。 他 已经截 获了玛 丽给策 划者写 的信。 他也 非常清 楚谁能 
够解 开这些 密码。 汤姆斯 •菲利 普斯是 该国一 流的密 码破译 专家。 
几年来 ，他一 直在破 解那些 密谋推 a 伊丽莎 白女王 的贵族 之间传 
递的 信息, 从而为 指控他 们提供 所需的 证据。 如果 他能解 开玛面 
和共 谋者之 间的信 ，那么 她的死 刑将是 不可避 免的。 而另一 方面， 
如 果玛丽 的密码 足够安 全而掩 盖了她 的秘密 ， 那么 她或许 还有一 
线 生机。 一条密 码即决 定着生 死存亡 ，这 在历 史上已 不是第 一次。 
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密文 的演化 


最早对 密文作 出一些 说明的 人可追 拥到希 罗多德 ，罗 马著名 
的政 治家和 哲学家 西塞罗 称他为 “历史 之父” .希罗 多德以 编年史 
的 形式记 栽了公 元前五 世纪希 腊和波 斯之间 的冲突 ，并认 为这些 
冲 突是自 由和奴 役之间 的对抗 ，是保 卫独立 的希腊 国和压 迫统治 
他们的 波斯人 之间的 对抗。 根据希 罗多德 的记载 ，正 是由 一种叫 
密 文的技 术才使 希賸免 遭被波 斯暴君 也是王 中之王 薛西斯 一世征 


服的 厄运。 

薛西 斯开始 选择在 波斯波 利斯上 建一座 城堡作 为其王 国的新 
首都 ，不久 以后， 希腊和 波斯之 间长期 的矛盾 达到了 顶点。 当时， 
波斯帝 国上下 及其众 多邻国 都送来 了贡品 和礼物 ，但 雅典 和斯巴 
达 却一概 不献。 于是薛 西斯决 定要报 复希腊 对他的 傲慢， 开始调 
动了一 支军队 ，声称 “我们 要把波 斯的领 土扩大 到天界 ，那 么在我 
们 自己的 领土上 空就永 远会悬 挂着太 阳”。 他花了 五年的 时间秘 
密 组成了 一支有 史以来 最强大 的军队 ，到了 公元前 480 年， 他已经 
做好 了准备 ，发动 ™ 场出其 不意的 进攻。 

然而 ，波斯 的军备 建设都 被一个 名叫德 马拉图 斯的希 腊人看 
在 眼里。 这 位希腊 人曾经 被他的 祖国驱 逐出境 ，现 在住在 波斯的 
苏萨。 但 尽管已 被流放 ，他 仍然对 希腊保 持着一 份忠诚 ，因 此他决 
定给 斯巴达 带去消 息以告 诫他们 薛西斯 的侵犯 企图。 可问 题是怎 
样才能 够送出 信息而 不被波 斯士兵 截住？ 希 罗多徳 写道： 


因为 被发现 后危险 会很大 ，因 而只有 一种方 法他能 
尝试送 出这条 信息： 就是利 用已上 蜡的一 副可折 叠的刻 
写板 ，先将 蜡刮去 ，再 将薛 西斯的 阴谋刻 写在木 板的背 
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面 ，然后 再涂上 蟮盖住 消息。 这样 刻写板 看上去 没写任 
何字， 一珞上 就不会 被士兵 怀疑。 当这条 信息到 达目的 
地后， 没有人 能够猜 出其中 的秘密 ，就 我所知 ，是 克莱奥 
梅尼 的女儿 戈尔戈 ，也 就是齐 奥达斯 的妻子 ，占舞 并告诉 
其他人 如果他 们把蟮 刮去， 他们就 会发现 在木板 的背面 
写有 东西。 有人这 么做了 t 于是这 条信息 被揭开 ，而 后# 

到 其他希 腓人 手中。 

由 于得到 了警吿 ，一 直没有 防备的 希腊人 开始武 装自己 。以 
前 国家银 矿的收 人通常 被民众 分享了 ，现在 转给了 海军用 来建造 
了 二百艘 战船。 

薛西 斯已经 失去了 战争的 一个关 键因素 —— 趁人 不备。 公元 
前 480 年 9 月 23 日 ，当 波斯舰 队向雅 典附近 的萨拉 米斯海 湾开进 
时 ，希腊 人已经 恭候多 时了。 虽然薛 西斯相 信他已 经包围 了希腊 
海军, 但是希 腊人正 是有意 地诱使 波斯船 队进人 海湾。 希 腊人知 
道 他们的 親船又 小又少 ，在开 放海域 很易被 摧毁。 但在海 湾领域 
内 ，他们 却可以 运用策 略打畋 波斯。 随 着风向 的改变 ，波斯 人发现 
他们正 被风吹 进海湾 ，钻 进了希 腊人的 陷拼。 领军 出战的 波斯公 
主三 面被围 ，意图 退回到 海域。 却仅有 她自己 冲了出 来。 接着 ，波 
斯军 大乱, 更多的 船只撞 在一起 ，希腊 人发起 了全面 猛攻。 仅一 
天， 强大的 波斯军 队被挫 败了。 

德马 拉图斯 的这种 秘密通 讯的策 略就在 于简单 地将信 息隐藏 
起来。 希罗多 德也讲 了另一 个例子 ，在 这个 例子里 信息的 隐藏程 
度足 以保证 其安全 传送。 他以 年事记 的形式 讲述了 希斯塔 亚乌斯 
的 故事: 希斯塔 亚乌斯 想鼓励 米勒图 斯的阿 里斯塔 哥拉斯 反叛波 
斯国王 ，为了 秘密地 传达他 的指示 ，希 斯塔亚 乌斯剃 光了他 的一个 
信使的 头发， 将信息 写在其 头皮上 ，再 等信使 的头发 重新长 起来， 
很 明显这 段历史 时期发 生的还 不是什 么紧急 事件。 这个信 使显然 
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不用 携带任 何异物 ，能 够自由 穿行， 不会有 麻烦。 一旦到 达目的 
地 ，他 就剃光 头发， 指给联 络人看 ■> 

通过把 信息隐 藏起来 的这种 秘密通 信称为 Staganography (隐 
文术） ，由 希腊词 Steganos (意 为“覆 盖”） 和 Graphrin (意 为“写 " ） 派 
生 而来。 从 希罗多 德以后 2000 多年， 各种形 式的隐 文术被 使用。 
例如 ，中国 古代将 信息写 在小块 丝绸上 ，塞进 一个小 球里， 再用蜡 
给封上 ，然 后让 信使吞 下这个 蜡球。 16 世纪 ，意大 利科学 家乔瓦 
尼 • 波塔 描述了 如何 将信息 埋藏在 一个煮 熟的鸡 蛋里: 他把 少许明 
矾和一 点酿混 在一起 制成一 种墨水 ，再 用这 种墨水 将信息 写在鸡 
蛋壳 表面。 墨水 溶液就 会经蛋 壳上的 微孔渗 透进去 ，在已 凝固的 
鸡蛋白 表面留 下印迹 ，这样 只能剥 去蛋壳 后才能 读取。 隐 文术也 
包括 用隐形 墨水来 写信息 ，早 在公元 一世纪 普林尼 就解释 了体液 
如何用 作隐形 墨水。 用这种 液体写 的宇干 后即变 得透明 ，但 轻轻 
地 加热就 能把液 体烤焦 ，从 而字迹 就以棕 色显现 出来。 许 多有机 
流体都 有这样 的性质 ，因 为它 们富含 碳因而 很易被 烤焦。 事 实上， 
即 使是现 代间谍 也很少 知道在 标准配 备的隐 形墨水 用完之 后还可 
以用自 己的尿 来临时 代替。 

隐文 术的长 久使用 表明它 确实起 到了一 定保密 作用， 但它也 
有一个 根本的 弱点。 如 果信使 被捜査 ，信息 被发现 ，那 么秘 密通信 
的内 容也立 即暴霣 无遗。 一旦 信息被 截获， 所有的 安全性 也就随 
之荡然 无存。 一 个严格 的士兵 会例行 地捜查 每一个 过境人 ，包括 
刮一 刮所有 上蜡的 刻写板 ，给所 有空白 纸张加 加热， 制开煮 熟的鸡 
蛋, 剃光人 们的头 等等。 难免会 有发现 隐藏信 息的时 刻。 

因此, 在隐文 术发展 的同时 ，还有 另一种 方法也 在演化 ，那就 
是 Cryptography (密 码术） ，从 希腊词 KryptOS (意为 應藏） 派生而 
来。 密码术 的目的 不是隐 藏信息 本身, 而是要 隐藏它 的意思 ，也就 
是一种 加密的 过程。 为了使 信息无 法被外 人理解 ，将 信息 按照事 
先在发 送者和 接收者 之间规 定好的 某种特 别规则 打乱。 那 么接收 
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者可 以将打 乱的信 息恢复 原样， 信息就 可以被 理解。 密码 术的优 
势在 于即使 敌人截 住了一 条加密 的信息 ，也 无法读 懂它。 不知道 
扰乱 的规则 ，敌方 将很难 (也 并非不 可能) 重现 密文 的原始 含义。 

虽然隐 文术和 密码术 是各自 独立的 ，但 完全可 以将一 条信息 
既混乱 又隐藏 以取得 _ 个最 安全的 效果。 例如 ，二 战期间 流行的 
微粒 照片是 一种隐 文术。 徳军 在拉丁 美洲的 间谍将 一页文 件缩小 
在直 径不到 1 毫米 的微型 照片上 ，看上 去就是 一个点 ，再将 这个点 
状照片 貼在看 似无关 紧要的 一封信 中的某 个句号 上面。 这 种微型 
照片在 1941 年第 一次被 美国联 邦调査 局发现 ，紧接 着美军 就有所 
瞥觉 ，査看 信中有 无微弱 的光点 ，它可 能就是 光滑的 胶片反 射出来 
的光。 从 那以后 ，美 军能读 懂大多 数被截 住的微 型照片 的内容 ，除 
非德军 间谍有 所防范 ，在缩 小之前 ，将 照片中 的信息 混乱。 这样， 
密码 术融进 了隐文 术中, 美军即 使有时 截获住 了通信 ，但却 无法获 
得 关于德 间谍活 动的任 何新的 信息。 在秘密 通讯的 上述两 种分支 
中， 密码术 是更加 有效的 ，因 为它能 防止确 切的信 息落到 敌军手 
中。 

同样 ，密码 术也被 分为两 种，即 易位和 替换。 在 易位中 ，组成 
信息 的字母 被简单 地重排 ，形 成互相 颠倒的 一组字 母序列 (我 们暂 
称之为 易位句 ） P 对于特 别短的 信息， 例如一 个单词 ，这种 方法相 
对 不可靠 ，因为 只有有 限的几 种方法 来重组 这几个 字母。 以三个 
字母 COW 为例 ，仅 有六种 结果 ： C 0 W ,0 C W ,C W 0 ,0 W 
c,w c o ,w o C 。 然而 ，随着 宇母逐 渐增多 ，重组 的可能 结果也 
急 剧膨胀 ，从而 不可能 再复原 到原来 的信息 ，除 非知 道具体 混乱的 
规则。 例如 有下面 一 条 信息 ； For example, consider this short sen- 
unce (例如 考虑这 个短句 子）。 其中 只含有 35 个字母 ，然 而却有 
5 xlO M 种不同 的排列 结果。 如果 一人每 秒能检 査一条 ，世 界上所 
有的人 日夜工 作的话 ，郑么 宇宙泯 灭轮回 1000 次， 才能査 完所有 
这些 结果。 
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即使 是很短 的信息 ，敌方 拦截员 要复原 出其原 意也是 不切实 
际的 ，因而 ，宇 母的 随机排 列似乎 提供了 一种很 髙的安 全性。 但也 
有个 缺点。 易位虽 然有效 地形成 一个极 其难的 易位句 ，但是 ，如果 
宇 母既不 是按照 某种韵 律也不 是按照 其他什 么逻辑 而是随 机地被 
混乱 ，那 么复原 一个易 位句对 于一个 联络好 的接收 人或对 于一个 
敌 方拦截 员一样 是不可 能的。 为了使 易位行 之有效 ，字母 的排列 
需要 遵循一 种直接 的規律 ，当 然这种 规律事 先只有 发送信 息的人 
和接收 人共同 知道, 并对敌 方是保 密的。 例如 ，在学 校里, 学生有 
时用 一种叫 “栅栏 ”的易 位方法 来传递 信息， 信息中 的字母 被交替 
地写 成上下 两行， 再将下 面一行 文字附 加在上 面一行 的后面 ，从而 
形成 一段加 密后的 信息。 例如： 


THY SECRET IS THY PRISONER; IF IHOU LET IT GO, THOU ART A PRISONER TO IT 

t hVc r e t I s t h y p r i s 0 n £ r , f t h 0 u l e t , t c°t h o u aVp r ( s o n e r t 0 i t 

TYERTSHPtOeiTOLTTOHURARSNROTHSCEITYRSNRFHUEICTOAtPtOETl 



S 2: 当 把皮带 从发送 人的密 木榧） 上解 下来后 ，皮 带上只 簋现一 
些无规 M 的暹乱 宇母： S 、 T 、 S、F …… 只有 当它被 锭在另 一根亶 径和发 送者所 
使用木 棍一般 大的木 梅上时 ，信患 才能寘 fi 。 


接 收者只 需简单 地将上 述过程 反过来 即得到 信息。 已 有许多 
程序 化的易 位方法 ，包括 三线栅 栏密码 ，它是 先将信 息写成 三行字 
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母而不 是两行 ，也可 以选 择再交 换每一 对字母 ，使第 一和第 二字母 
交换 位置, 第三和 第四交 换位置 ，依次 类推。 

另一 种易位 形式第 一次被 做成了 军用密 码装置 ，那是 斯巴达 
的一 种装置 ，早在 公元前 五世纪 就出现 这种外 观是一 根棱形 
木棍 ，外 面缠绕 着一条 皮革或 羊皮纸 （图 2)。 发送 人先沿 着木棍 
纵 向在条 带上写 上信息 ，然 后再解 开条带 ，那 么从条 带上就 看到一 
些 无意义 的字母 ，信 息已被 混乱了 ，信使 就可以 带着这 条皮带 ，如 
果 再来点 隐文术 的手段 ，他可 以将其 伪装成 腰带系 在身上 ，而 信息 
却写在 反面。 复原 信息时 ，接 收者只 需简单 地把条 带绕在 一根木 
棍上， 其直径 应和发 送者使 用的一 般大。 公元前 404 年 ，斯 巴达的 
莱桑德 接见了 _ 位满 身血污 、憔 悴不堪 的信使 ，他从 波斯来 ，本来 
是 五个人 ，现在 只有他 在琅难 的旅途 中存活 下来。 这位信 使把他 
的皮 带递给 莱桑德 ，莱桑 徳将皮 带绕在 密码装 置上, 得知波 斯法拿 
巴兹 正计划 进攻斯 巴达。 正是 因为这 个密码 装置, 莱桑德 才有所 
准备， 并进行 了有力 还击。 

与 易位并 列的密 码术是 替换。 关 于替换 加密的 最早描 述出现 
在 《爱经 >中 ，这 是由 婆罗门 学者写 于公元 四世纪 的一箱 文章 ，但根 
据手 迹来看 ，可追 拥到公 元前四 世纪。 《爱经 >建 议女人 应学会 64 
种技术 ，如 做饭 、穿衣 、按 摩和制 备香水 ，还包 括一些 如咒术 、象 棋、 
装 订和木 工之类 的不太 常见的 技术。 第 45 种是密 文术。 其中介 
绍的 _ 种方 法就是 先随机 地将宇 母两两 配对， 然后将 原始 信息中 
的 每一个 宇母用 它的配 对者来 代替。 以 罗马字 母为例 ，我 们可以 
进 行如下 配对： 

ADH 1 KMOR5UWYZ 
VXBCJCQLNEFPT 

那么 ，对于 句子： meet at midnight (晚 上见） ，发 送者将 写成： 



. 10 . 密 码故事 


CUUZ VZ CGXSCIBZ 。 这 种形式 的密文 叫做替 换密码 ，因 为原文 
中的 每一个 字母都 被换成 一个不 同字母 ，所 以可以 作为易 位的一 
种辅助 方法。 在易 位中宇 母不变 ，位置 改变; 替换 中字 母改变 ，位 
置 不变。 

将替换 密码用 于军事 用途的 第一个 文件记 载是恺 擻著的 《高 
卢记 K 恺 擞描述 了他如 何将密 信送到 正处在 被围困 、激临 投降的 
西 塞罗。 其中罗 马字母 被替换 成希腊 宇母使 得敌人 根本无 法看懂 
信息。 关于这 次奇妙 的传送 ，愤撤 是这样 写的： 


信使受 到指示 ，如 果他不 能接近 被围困 的军营 ，他就 
将信件 绑在一 根矛上 ，然后 将矛投 到被围 困的军 营内。 

可是 掷出的 矛遂巧 插进一 个 防塔里 ，连 接两 天没有 
被 人发现 ，第三 天一个 士兵看 见了， 取下来 交给西 塞？。 
西 塞罗看 完之后 在全軍 面前复 迷了这 个信息 ，大 家都倍 
受 鼓舞。 


恺撤频 繁地使 用密文 ，对 此瓦莱 利厄斯 •普 罗布 斯做过 详细地 
描述 ，但 不幸失 传了。 然而有 幸的是 苏托尼 厄斯在 公元二 世纪写 
下< 梢撤传 > ，书中 对恺 撤用过 的其中 一种着 换密码 作了详 细的描 
写。 恺撤 只是简 单地将 信息中 的每一 个字母 用字母 表中的 该宇母 
后第三 个字母 代替。 密 码学家 通常将 用来书 写原始 信息的 有关宇 
母称 为明码 宇母表 ，这里 简称明 码表; 而把用 来替换 明码字 母的有 
关 字母称 为密码 字母表 ，这里 简称密 码表。 当把明 码表放 在密码 
表的 上面时 （图 3), 很 明显密 码字母 表和明 码宇母 表相比 后移了 3 
个 位置。 因 而这种 形式的 曹换通 常叫做 倍撒移 位密码 ，或简 单说， 
悟撖 密码。 这里 我们可 以给密 码下一 个定义 ：一个 密珥是 指任何 
形式 的一种 *6 秘的 替換 ，其中 毎个宇 母都被 另一个 字母成 符号代 
替。 
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明 瑪表 ^bcdefghi j kfmnopqr stuvwxyz 
备码表 D E F CH I J KLMNOPQRSTUVWXYZABC 

^ 文 veni, vidi, vici 
密 文 Y L Gt. Y L F L 

图 3: 惟纖密 码适用 于短消 患。 悄撤密 》 宇母 表只 是梅明 码宇母 表中宇 
母依 次后移 (后移 3 位}。 崔密 码学靂 ，通 常把明 钨宇母 表霣成 小写休 ，而密 
« 宇母表 W 写成 大霣 宇母。 S 样， 羅楢* 的明文 以小写 体书* ，而加 密的傕 
*« 用 大写。 


尽 管苏托 尼厄斯 仅提到 三个位 置的恺 撤移位 ，但 显然从 1 到 
25 个 位置的 移位我 们都可 以使用 ，从 而对每 个宇母 我们都 能构建 
25 种 不同的 密码字 母来代 替它。 实际上 ，如 果我们 对移位 不加限 
制 ，即允 许密码 字母表 是明码 字母表 的任一 种重排 ，那 么我 们能得 
到更大 数目的 密码宇 母表。 有趙过 4 xlO 27 种这样 的重组 ，因 而存 
在 有同样 数目的 密码字 母表。 

每个 不同的 密码都 代表着 一种加 密方法 ，包括 算法和 密钥两 
元素， 这两个 元素描 述了每 种加密 的稍确 细节。 在上述 例子中 ^将 
信息中 每个明 码宇母 用密码 字母来 代替就 代表一 种算法 ，而 密码 
字母表 可以是 明码字 母表的 任一神 重排。 密 钥则明 确了某 特定加 
密 过程中 所用的 密码字 母表。 关于算 法与密 钥的关 系见图 4。 

—个 敌人在 研究一 段被截 获的信 息时, 或许能 猜到其 所用的 
算法 ，却无 法得知 其所用 的恃定 密钥。 例如, 他们可 能深深 地怀疑 
原 始文件 中的每 一个字 母都根 据某种 密码表 被另一 个不同 的字母 
代替 * 但他们 不可能 知道哪 个密码 表被使 用了。 假如 密码表 ，即密 
钥， 只是发 送者和 接收者 之间严 守的一 个秘密 ，那么 敌人就 不能对 
截 住的信 息进行 解密。 和算法 相对立 ，密钥 的重要 性是密 码术中 
永久 的一项 原则。 对此 ，1883 年 ，荷 兰语言 学家奥 古斯特 在其所 
著 《密 码学》 一书 中作了 权威性 的陈述 :一个 密码系 统的安 全性不 
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在于 对加密 算法进 行保密 ，而仅 在于对 密钥的 保密。 


发送人 

0 —- \ 

密钥 


/ 


算法 



密文 


接收者 

/ 0 — - 

_ / 密钥 

算法 \團 


明文 


明文 


图 4: 发送人 通过一 种加密 的算法 来加密 明文。 算 法是最 普遍的 加密系 
统 ，并要 选择一 种特定 的密钥 闻时提 供密钢 和算 法就会 使密文 解密。 在密文 
送 a 接牧者 手中的 途中可 覦会被 》 人拦截 ，所 以应防 止敢人 解密。 两 接收者 
既知 道算法 又知道 发送人 的密钢 ，所 以密文 能被接 收音最 终解密 。 


除了 对密钥 保密外 ，一个 安全的 密码系 统也必 需有一 个大范 
围 的可供 选择的 密钥。 例如， 如果发 送者用 恺撤转 移密码 来加密 
一 段信息 ，那么 这种加 密相对 就较弱 ，因 为只有 25 种 可能的 密钥。 
从敌 人来说 ，如 果他们 截住了 这信息 并怀疑 其使用 的是恺 檄移位 
算法， 那么他 们只需 简单地 检査这 25 种可能 性即可 破解。 然而， 
如 果发送 者使用 更为综 合的替 换算法 ，也就 是允许 密码表 是明码 
表的任 一种随 意排列 ，那 么就有 4 x 10 27 种可能 的密钥 供选择 。囝 
5 是其中 可能的 一种。 对 于敌人 ，如杲 信息被 截获了 ，算法 也知道 
了， 那么检 査所有 可能的 密钥将 是一件 可怕的 任务。 如果 一个敌 
方间谍 每秒能 检验这 4 x 10 27 种可能 密钥中 的一条 ，检 査完 所有这 
些 密钥并 破解了 信息将 花费宇 宙轮回 10 亿次 所经历 的时间 。 

这 种密码 很实用 ，因 为它在 很容易 实施的 同时提 供了很 离的安 
全性。 发送者 很容易 定义一 个密钥 ，只 需说明 一下重 排后得 到的密 
码表中 二十六 个字母 的燜序 ，就 有效地 防止敌 人通过 所谓蛮 力筛选 
的方法 检验所 有可能 的密钥 ，密 钥的简 单性是 重要的 ，因为 密钥是 
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发送 者和接 收者所 共知的 ，密钥 越简单 ，误 解的 机会就 越小。 


明码表 abcdefgh i j klmnopqrs tuvwxyz 
綦码 I J LPAWI QBCTRZYDSKEC FXHUONVM 

明 文 et t u, b r u I « 7 
^ 文 WX XH, LCHXW7 

明 5: 在一 般的替 换算法 拥子中 ，明 文中的 毎一个 宇母筹 根緬密 供被替 
換为 另一个 宇母。 密 《 可被定 文为明 H 宇母 表的任 何一神 重新排 序的密 《 
宇 母表。 


事实上 ，如 果发 送者可 以接受 密钥数 目的稍 微喊少 ，密 钥甚至 
可以更 简单。 发 送者可 以不通 过随机 地重排 明码宇 母表来 得到密 
码表 ，而 是选择 一个关 键词或 关键 词组。 例如 ，用 JULIUS CAE- 
SAR 作为 一个关 键词组 ，先将 其中的 空格和 、重 复字 母去掉 
(JULISCAER), 然后将 其作为 密码表 的前部 分密码 字母, 至于后 
部分 ，先将 明码字 母表中 在关键 词组中 出现过 的字母 去掉, 再按顺 
序接在 其后。 因而 ，所得 密码表 就是： 

明妈表 abcdefghljktmoopqrstuvwxyz 
条码 I JULtSCAERTVWXYZBDFCHKMNOPQ 

用这 种方法 建立一 个密码 表的优 点在于 关键词 或关键 词组容 
易被 记住， 因而密 码表也 一样。 这一点 很重要 ，因为 如果发 送者将 
密码表 写在一 张纸上 ，敌 人可能 会截获 这张纸 ，从而 发现密 钥并能 
读取用 该密钥 加密的 通信。 但是 ，如果 密钥仅 存留在 记忆中 ，就不 
太 可能落 人敌方 手中。 显然用 关键词 组产生 的密码 表数目 比那种 
明码表 随机排 列产生 的数目 少得多 ，但 也很大 ，对敌 人也是 不可能 
通过 测试所 有可能 关键词 来复原 截获的 信息。 
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替换 密码的 简单有 效使其 在公元 前一个 千年里 在密文 技术领 
域 占尽了 优势。 密码编 码者已 经建成 了一个 系统能 够保证 安全的 
通讯 ，因此 如果没 有必要 ，就不 必进一 步发展 ，也就 无霱更 深人研 
究。 因而 任务就 落在了 密码硖 解者的 身上, 他们要 不断地 尝试破 
解替换 密码。 究 竟有没 有方法 能使敌 方拦截 者复原 一段被 加密的 
信 息呢？ 许多古 代学者 认为替 换密码 是无法 破解的 ，庞大 数目的 
可 能密钥 的存在 ，使 得几个 世纪来 都被认 为是可 靠的。 但是 ，密码 
玻解 者最终 发现了 一种捷 径来穷 搜所有 可能的 密钥。 不用 花费数 
亿年的 时间来 破解一 个密码 ，通 过捷 径复原 一条信 息也就 是几分 
钟的 事情。 这项突 破首先 发生在 东方, 是一次 语言学 、统计 学和宗 
教信仰 之间的 卓越的 联合。 

两拉 桕密蜀 破译薄 


棰 罕默徳 在大约 40 岁 的时候 ，开 始定期 光临麦 加城外 希拉山 
上 与世隔 绝的一 个山洞 ，这是 一个供 人祈祷 、冥 想和 沉思的 静修地 
方。 移罕默 德经过 一段时 间的深 思， 大约 公元前 610 年 ，天 使降临 
到他 面前， 并宣称 他将是 上帝的 信使。 这是 启示录 系列中 的最初 
部分 ，启 示录一 直保持 到约二 十年后 穆罕默 德去世 t 并在其 一生中 
被不 同的抄 写家记 录下来 ，但仅 是一些 片断。 他传 到了伊 斯兰教 
第一任 哈里发 (伊斯 兰教执 掌政教 大权的 领袖的 称号） 阿布 -贝克 
尔的 手中， 开始将 其整理 成文。 这项 工作由 第二任 哈里发 乌马及 
他的 女儿哈 夫萨继 续下去 t 最终 由第三 任哈里 发乌斯 曼完工 。各 
个启 示录组 成了可 兰经的 114 个 篇章。 

在 位哈里 发负责 传递穆 罕默德 的功绩 ，高 举他的 教义， 传播他 
的思想 。从 632 年阿布 - 贝克尔 成为哈 里发到 661 年第四 任哈里 
发阿 里去世 ，伊斯 兰教不 断传播 ，以至 当时所 能知道 的世界 的一半 
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都在 穆斯林 的统治 之下。 到了 750 年, 经过一 个世纪 的巩固 ，阿巴 
斯王朝 的建立 预示着 伊斯兰 教文明 黄金时 期的来 脑。 艺术 和科学 
得 到同样 程度的 繁荣。 伊斯兰 工匠留 给了我 们绚面 的绘画 ，华美 
的 雕刻和 有史以 来最相 致的纺 织品。 而伊斯 兰科学 家们的 遗产则 
体现在 现代科 学词典 中数* 众多的 阿拉伯 词汇上 ，如 algebra (代 
数 学）， alkaline (滅） 和 zenith (轨 道）。 

伊 斯兰文 化的昌 盛很大 程度上 是因为 当时社 会的富 裕与和 
平。 阿巴 斯时代 的哈里 发们同 他们的 先任者 相比不 再对征 服抱有 
太 大兴趣 ，相反 ，他 们把 精力集 中在建 立一个 有秩序 的富裕 的社会 
上。 低税收 刺激了 贸易的 增长， 形成更 庞大的 工商业 ，同时 严格的 
法律 减少了 腐败并 保护了 人民。 这一 切都依 赖于一 个有效 的管理 
体制 ，而管 理者则 依赖于 由加密 获得的 安全的 通讯。 除了 对政府 
的一些 鎩感事 务进行 加密外 t 据文 件记栽 ，官 方在保 护税收 记录的 
时候 ，也同 样广泛 使用密 码术。 更 多的证 据来自 许多管 理手册 ，如 
10 世纪的 《大臣 手册: K 其中包 括一些 讨论密 码术的 章节。 

管理 者使用 的密码 表通常 是前面 所述的 明码宇 母表一 次简单 
的重排 t 但他们 也使用 包括一 些其他 类型字 符的密 码表。 例如明 
码 表中的 》 在密 码表中 可能被 # 所 代替， b 可能被 + 号代替 等等。 
这 种替換 密码有 一个通 用的名 宇叫单 字母替 换密码 ，其中 密码表 
可以是 宇母也 可以是 符号或 者两者 都有。 到目 前为止 ，我 们遇到 
的所 有替换 密码都 属于单 字母替 换密码 

倘若阿 拉伯人 仅仅熟 悉怎样 使用单 字母替 换密码 ，他 们就不 
会在密 码术历 史中占 有如此 重要的 一席之 地了。 而 事实是 阿拉伯 
的 学者不 仅会使 用密码 ，他们 还能够 破解密 码^ 实 际上他 们发明 
了密码 破译术 ，这 是一 门关于 如何在 没有密 钥的情 况下复 原一条 
信息的 科学。 当写 密码的 人发明 出一种 新的密 码编码 方法时 ，破 
解密码 的人就 努力寻 找这些 方法中 的弱点 ， 从而玻 译出机 密的信 
息。 阿拉 伯密码 被译专 家成功 地发现 了破解 单字母 替换密 码的方 
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法。 几个 几世纪 以来一 直被视 为无法 攻破的 密码终 于被征 服了。 

也只有 当一个 文明的 某些方 面的学 术达到 较高的 成就时 ，才 
能 发明出 密码破 译术。 这些 学术包 括数学 、统 计学和 语言学 。穆 
斯林文 明为密 码破译 术的出 现提供 了一个 理想的 基础。 由 于伊斯 
兰人 民要求 在人类 活动的 各个方 面都能 做到有 理可寻 ，而 要做到 
这一点 就离不 开知识 ，因 此每 个移斯 林人都 觉得有 义务追 求各种 
形式的 知识， 而阿巴 斯王朝 经济的 成功使 得学者 在时间 、金 钱和物 
质 要求方 面都有 了足够 的保障 来雇行 他们的 义务。 他们认 真地从 
以前 的文明 那里获 取知识 ，包括 埃及、 巴比伦 、印度 、中国 、罗马 ，他 
们 把这些 文明留 下的文 章著作 翻译成 阿拉伯 语供其 研究。 公元 
815 年， 哈里 发阿尔 穆蒙在 巴格达 建立了 一座智 意之屋 ，作 为图书 
馆 兼翻译 中心。 

由于从 中国学 到了造 纸技术 ，因 此伊斯 兰文明 在获取 知识的 
同时 能够传 播这些 知识。 纸张的 生产形 成了一 种职业 ，称 为* ■处理 
纸张的 人”。 当时每 年最多 能出版 上万本 的书籍 ，仅 巴格达 的一个 
郊 区就有 趄过一 百家的 书店。 书店里 ，除了 一些经 典著作 如< —千 
零 一夜》 外， 其他你 能想到 的任何 方面的 书本都 有卖。 这些 书店是 
当时世 界上这 个最有 文化气 息的社 会中一 个不可 缺少的 元索。 

除了自 然科学 ，密 码破 译术的 发明也 依轔于 宗教学 的成长 ，当 
时在什 巴拉和 巴格达 建有几 座主要 的神学 学校。 那里 ，神 学家们 
正 在校对 可兰经 中的穆 罕默德 启示录 ，他们 对建立 一个启 示录的 
年鉴很 感兴趣 ，于 是就计 算每一 条启示 录中各 个单词 的出现 频率， 
由于某 些特定 单词出 现的相 对较晚 ，因 而一 条启示 录中这 些新单 
词的数 置较多 ，表 明这条 启示录 在年鉴 中应处 于较后 的位置 。神 
学 家们同 时也研 究了关 于穆罕 畎律日 常语录 的训诫 ，试图 证明其 
中每 一句话 都出自 其本人 ，他们 研究单 词的起 源变化 和句子 结构， 
来测 试某篇 文章是 否与移 罕默德 的语言 模式相 _ 致。 

重 要的是 ，宗 教学者 的这些 校对并 没有停 留在单 词的水 平上， 
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他们 也分析 单独的 字母。 他们 特别发 现一些 字母比 其他字 母更普 
遍。 字母 A 和字母 L 是阿拉 估语中 最普遍 的字母 ，部 分因 为该语 
言中有 定冠词 AL , 而字母 J 脚仅 有十 分之一 的出现 頻率。 这个看 
似 无关紧 要的发 现将导 致密码 破译术 上一次 伟大的 突破。 

尽管 我们不 知道是 谁发现 宇母频 率的差 异可用 于破译 密码。 
但是 9 世纪 的科学 家阿尔 -金迪 对该技 术做了 最早的 播述。 他被 
誉为 41 阿拉伯 人的哲 学家” ，曾 写下了 本书 ，涉及 了医药 、天 文、 
数学 、语言 学以及 音乐。 他最伟 大的著 作直到 1987 年才在 伊斯坦 
布尔 被发现 ，名为 < 关于 破译加 密信息 的手稿 > ，第一 页见图 6 所 
示。 虽然 书中含 有对统 计学还 有阿拉 伯语法 的详细 讨论, 但是阿 
尔- 金 迪的革 命性的 密码破 译系统 可压缩 在两段 话中。 

如果我 们知道 一条加 密信息 所使用 的语言 ，那 么破 
译这条 加密信 息的方 法就是 找出用 同样的 倍言写 的一篇 
其他 文聿， 大约一 页纸长 ，然 后我们 计算其 中每个 字母的 
出现 頻率。 我们将 頻率最 高的字 母标为 1 号 ，颏 率排第 
2 的标为 2 号 ，第 三标为 3 号 ，依次 类推， 直至教 完样品 
文章 中所有 字母。 

然 后我们 现察需 要破译 的密文 ，同样 分类出 所有的 
字母 ，找 出鏔牟 最高的 字母， 并全部 用样本 文幸中 最高频 
芈 的字母 替换。 第二 高頻的 字母用 样文中 2 号代替 ，第 
三则用 3 号替換 ，直 到密文 中所有 字母均 已被样 文中的 
字母 替抉。 


用 英文宇 母表我 们很容 易解释 阿尔- 金迪的 方法。 首 先我们 
需要 研究一 篇或几 箱一定 长度的 普通英 文文章 ，建 立字母 表中每 
个字 母的频 度表。 英语中 E 是最 常见的 宇母， 其次是 T 、 A 等等, 
如表 1 所示。 然后 检査待 解决的 密文， 计算 出其中 每个字 母的出 
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， 6: B 尔- 金追的 < 关于 確谭加 密惟息 的手稿 > 的弟 一霣， 其中 有最早 
被 发现的 ^麵 度 分析” 的详细 搞述。 
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然而我 们不可 能无条 件地应 用阿尔 •金迪 的方法 来破译 密码， 
因为表 1 中的 标准頻 率仅是 个概数 ，不 会梢确 地与每 _篇 文章的 
频率 相符。 例如 有一篇 短句讨 论空气 对非洲 带斑纹 的四足 动物运 
动的影 “From Zanzibar to Zambia and Zaire , ozone zones make 
zebras run zany zigzags .”大 意是从 桑给巴 尔到赞 比亚和 扎伊尔 ，这 
些空气 新鲜的 地带使 得斑马 以滑稽 的姿态 弯弯曲 曲的向 前跑动 。 
对这 个句子 直接作 频度分 析就没 有什么 意义。 通常 ，短文 可能较 
明 显地偏 离标准 频率。 假如文 聿少于 100 个字母 ，那 么用 它来解 
密 就会很 困难。 而另一 方面, 较长的 文章会 更可能 地接近 标准频 


现 频率。 如果密 文中最 普遍的 宇母是 J , 那 么它很 可能就 用来替 
换 E 的 字母； 如果 密文 中第二 离頻的 字母是 P , 那么它 可能是 T 的 
昝 换字母 等等。 阿尔 -金迪 的技术 被称为 ** 频度 分析” ，它 表明了 
没 有必要 去检验 数亿条 有可能 的密钥 ，相反 ，通 过简 单的分 析密文 
中每 个字符 的出现 频率就 有可能 揭示出 一条被 混乱的 信息。 

表 1: 此 相对頻 舉是从 报纸和 小说中 记录下 来的。 典漏查 100362 个字 
母 表憤例 ，由 H + 克和 F •皮 波刊 S 在 《密 铒系嫌 一 通信保 妒>上<> 

字母 百分比 字母 百分比 


S 7.5 1.9 0.1 6.0 6.3 9.1 2.8 1.0 2.4 0J 2.D 0.1 


nop^fstuvwxy- 


s 1 - 5 ^ 4 - 3 2 - 7 2 - 2 2 - 0 6 - 1 7 - 0 1 ^ 0 - 8 4 - 0 2 - 4 


I m 
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率， 尽管并 不总是 这样。 1969 年法 国作家 乔治斯 •佩 雷克 写了一 
本 200 页 的小说 《逃 亡》 ，其中 没有 一个含 有字母 e 的 单词。 更令 
人称 道的是 英国小 说和评 论家吉 尔伯特 *阿 代尔成 功地将 《逃亡 > 
翻译成 英文, 而其中 居然也 没有一 个字母 h 阿代 尔将这 本译著 
取名为 《真空 > ，令人 惊叹 ，值得 一读。 由于英 文字母 中最常 见的字 
母 完全没 有出现 ，因而 如果将 这整本 书根据 单字母 替换密 码而进 
行加 密的话 ，那么 天真地 试图去 觯密它 将会受 到极大 阻碍。 

介绍完 密码破 译术的 第一种 工具后 ，我 将继续 列举一 个例子 
来说 明怎样 用频度 分析破 解一条 密文。 我已 避免在 本书中 例举各 
种破 解密码 的例子 .但 对频度 分析我 要破例 一次。 这是因 为频度 
分 析并不 像其听 上去那 么困难 ，也是 因为它 是最初 的一种 密码破 
译 工具。 而且 ，下 面的例 子能使 我们了 解密码 破译者 的常用 方法。 
频 度分析 需要逻 辑思维 ，但你 会发现 它也要 求一定 的策略 、直 觉、 
灵活 性以及 瘠测。 


皴译一 条密文 


PCQ VMJYPD L8YK IYSO KBX6JXWXV BXV ZOPO EYPD 
KBXBJYUXi LBJOO KCPK. CP LBO LBCMKXPV XPV WKL PYDBI, 
QBOP KBO BXV OPVOV LBO LXRO Cl SX*XJMl, KBO iCKO XPV 
EYKKOV LBO OiCMPV ZOIOO BY5, KXUVPD: 'DJOXL EVPD, 1C X 
LBCMKXPV XPV CPO PYDBLK Y BXMO ZOOP I0ACMPLYPD LC UCM 
LBO IXZROK Cl FXKL XDOK XPV LBO RODOPVK Cl XWYOPL EYPDK. 
SXU V SXEO KC ZCRV XK LC AJXNO X IXNCMI O UCM 丨 SXGOKlUr 

OFYRCDMO, LXflOK IJCS LBO LBCMKXPV XPV CPO PVMLK 


试想我 们已经 截获了 这条加 了密的 信息。 问题 是要对 它进行 
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然而， 我们可 以先将 注意力 放在密 文中出 现超过 30 次 的三个 
宇母上 ，即 0、X 和 P 。 

我们 可以比 较安全 地认为 密文中 最常见 的字母 可能代 表英文 


觯密。 我 们知道 该文是 用英语 书写的 ，并已 根据单 字母替 换密码 
进行了 加密。 但我们 不知道 其用的 密钥。 搜 寻所有 密铙是 行不通 
的 ，因此 我们决 定使用 频度分 析。 下 面将一 步步指 导怎样 破译该 
密文 ，但如 果你有 信心, 可以略 过这些 ，自 己 尝试独 立地破 译它。 

看到 这样一 篇密文 ，无论 哪个密 码破译 者的立 即反应 是先分 
析所有 宇母的 頻度。 结 果见表 2。 可见 ，字 母在出 现频率 上有所 
差异。 现在的 问题是 ，根 据它们 的頻度 ，难道 我们能 够辨认 出每个 
宇 母代表 的是什 么吗？ 由于密 文相对 较短， 因此我 们不能 机械地 
使 用频度 分析。 如杲 就假定 密文中 最常见 的宇母 0 即代 表英文 
中 最常见 的宇母 e, 或 者密文 中频率 排第八 的宇母 Y 代表 英文中 
# 第八 的宇母 h, 那 将是天 真的。 不 假思索 地应用 频度分 析只会 
得 到杂乱 无章的 语句。 例如 ，第一 个单词 PCQ 将被 解密成 aov D 

表 2: 密 文的頻 赓分析 

軀率 字母 饋率 

出 現次教 耳分比 出 现次教 百分比 


- , - 2 - 2 - 6 - 8 " l , - 0 - 8 - 1 J - , - 6 - s 

0190120150051 
1 1 




Q. 


S 4015630S4J743 

7 - 8 - 4 ' '- o ' 0 ' 0 - 3 - 5 - z 7 " } ' 


K 27 14 5210 I, w M 25 n 


ABCD£FOHtJKLM 
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瑰在我 们必喬 问自己 0 和 P 代表 的分别 是哪个 兀音。 有 e 
和 a 两种 可能 ，它 们是英 文中最 普遍的 宇母。 但 究竞是 0= 6 和乂 
= a 呢？ 还是 0 = & 和又= 6 呢？ 密文 中有个 有趣的 现象是 00 组 


中最 常见的 字母, 但不一 定按照 相应的 次序。 换 句话说 ，我 们不能 
肯定 0 = e , X = t , 以及 P = a ，但 我们可 以做些 尝试： 

0 = e 、 t 或 a , Jt = e 、 t 或 a， P = e 、 t 或 a 
为了有 信心義 定这三 个最常 见字母 0, X 和 P 的真实 身份， 
我们翳 要对频 度分析 做一些 细傲的 改进。 除 了简单 地计算 三个字 
母的 频本外 ，我 们还可 以注意 周围其 他宇母 出现的 情况。 例如 ，字 
母 0 的 前后有 其他字 母吗？ 或者 ，字母 0 是 否倾向 于仅与 几个特 
定的 字母作 邻居？ 回答这 些问题 将会很 好地表 明字母 0 代表的 
是一个 元音还 是一个 辅音。 如 果字母 0 代表一 个元音 ，那 它可出 
现在其 他大多 数字母 的前后 ，而 如果 代表一 个辅音 ，则 会避 开大多 
数的 字母。 例如 ，字母 e 能够与 其他的 几乎毎 一个字 母组合 ，而字 
母 j 却 几乎不 会出现 在字母 b 、 d 、 g 、 j 、 lt 、 m、q 和 v 的 两边。 

下 表取密 文中最 常见的 0、 X 和 P 三宇母 ，列出 每个宇 母与其 
他字母 相邻的 次数。 例如 0 出现在 A 前一次 ，出 现在 A 后零 次, 
因 此表中 第一格 总数为 1。 字母 0 能 与大多 数的字 母相邻 ，仅与 
7 个 字母完 全不靠 ，因 0 行有 7 个 0。 宇母 X 也同 样活跃 t 因为它 
除了 8 个 宇母以 外的其 他所有 宇母的 两旁都 有它的 踪迹。 然而字 
母 P 却没 有那么 多朋友 ，它一 般只潜 伏在几 个字母 的两边 ，与 15 
个字 母没有 接触。 这些情 况表明 0 和 X 代表 元音， P 代表 一个辅 
音 0 - 


X 1 o 9 
w o 2 o 

V 3 3 U 
u D 3 o 
T o o o 
s 1 4 Q 
R 4 2 o 
Q 000 


0 2 1 
N 2 3 
M 1 o 
L o 3 


K 6 6 


00 

o 


G1 1 o 

F 1 1 o 


c o o 5 
B 9 7 o 


I o 1 


o 
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英语中 每个字 母都有 其自己 的特性 ，包 括它的 频率和 与其他 
字母的 关系。 正是 这种特 性使我 们能够 碗 立一个 宇母的 真实面 
目 ，哪 怕它 已经通 过单宇 母替换 而伪装 起来。 

我们现 在已经 明确了 4 个字母 ,0 = e ,X = a，Y = i 以及 B = h， 
我 们可以 开始将 密文中 的一些 字母替 换成明 文中的 字母。 我仍保 
留将 密文字 母大写 ，明 文宇母 小写的 习惯。 这有助 于区分 那些已 
被确认 的字母 和还待 辨别的 字母。 


合出现 了两次 ，而 XX 组合却 没有。 由 于在一 般英文 文章中 ee 出 
现的 频率比 aa 高， 因此一 个可能 结论是 0 = e，X = n 。 

在此 基础上 ，我 们有信 心能够 辨认出 密文中 的两个 字母。 我 
们的 结论是 X = a ，事实 依据是 X 在密文 中以单 字形式 出现过 ，而 
英文中 仅有两 个单词 有单宇 母组成 ，其 中一 个就是 a。 密 文中另 
一 个以单 字形式 存在的 字母是 Y, 它 非常可 能代表 英文中 的另一 
个单 宇母词 i 。 从 一个单 宇母着 手是标 准的密 码硖译 方式。 这种 
特殊 的技巧 也只有 当密文 单词间 还留有 空格时 才有效 。 通常 ，密 
码的作 者会移 去所有 的空格 ，以 便使 敌方拦 截者更 难还原 信息。 

虽然单 词之间 有空格 ，但 我们 仍需使 用下面 的技巧 ，这 种技巧 
对 已连成 一串字 符的密 文同样 有效。 一旦 我们已 经辨认 出字母 
e, 使用 这个技 巧能使 我们标 出宇母 h。 在 英语中 ，字母 h 经常出 
现在 e 的前面 (如 then, they), 却很 少位于 其后。 下 表显示 了密文 
中 的字符 0( 我们已 经认为 它代表 e) 出现 在其他 字母前 后的频 
率。 该表暗 示密文 中宇母 B 代表 h, 因为它 出现在 0 前面 9 次 ，却 
没有一 次位于 其后。 表中没 有其他 宇母像 B 这样 有着与 0_样 
如此不 对称的 关系。 


woo 

V 2 1 

u o o 
Too 
sol 

R o 4 

Q o o 

p 5 3 
0 2 2 
N o 2 
M Q 1 
Loo 
K 4 2 
— 04 
I I o 
H o o 


0 12 
coo 

B o 9 
A 1 o 

后前 

oo 
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这 一步虽 然简单 ，但 可以帮 助我们 确定其 他几个 字母， 因为我 
们可 从密文 中猜出 一些单 词来。 例如 ，英语 中最常 见的三 字母单 
词是 the 和 and , 因 而可较 容易认 出密文 中出现 6 次的 Lhe 和出现 
5 次的 aPV 。 那么， L 可能 代表 t ， P 可 能代表 可 能代表 d 。 我 
们 现在把 密文中 的这些 字母换 回其原 来真实 面目。 


PCQ VMiiPD LhiK Li$e KhahJaWaV haV ZCJPe EiPD 

KhahJiUaJ LhJee KCPK, CP Lhe LhCMKaPV aPV liJICL PiOhL t 
Qhe? ICh« haV «PVeV Lhe URe Cl Sa T aJMI, Khe JCKe aPV 
EilCKev Lhe DJCMPV Z«iae hiS r KaliiPD: - DJ«aL EiPO, ICJ a 
LhCMKaPV aPV CPe PtDhLK i haNe ZeeP JeACMPLiPD 1C UCM 
lUt IdZRftK Cf FaKL aD«K aPV Lhe R«DePVK Cl aPAiePL B\POK. 
SaU i S«Ee KC ZCRV aK LC AJaNe « laNCMJ Ct UCMI SaCeKLUr 

aFiRCDM^ LaR«K IKS Lhe LhCMKaPU aPV CP« PtDhLK 

nCQ dMJinD thiK ti$e KhahJaWad had ZCJne EinD 

KhahJiU«J thJee KCnK. Cn the ihCMKand and liJKt niDht, 
Qhen Kh« had ended the taRe Cl Sa^alMI, Khe JCKe and 
EIKKed the DICMnd ZelCJe hiS, KaUinD: -DJ«at EinD, ICJ a 
thCMKand and Cne niDhtK i haNe Zeen JeACMntinD tC UCM 
the laZReK Cl FaK! oD«K and the ReDendK Cl anAient EinDK, 
SaU i SaEe KC ZCRd oK tC AiaN« a laNCMJ Cl UCMJ SaCeMUr 

«FiRCDMe, taRetC IJC5 the thCMKand and Cne niOhtK 


一旦确 定了一 定数置 的字母 ，密 码破译 的进展 也就会 很快。 
例如 ，第二 句开头 单词是 Ct 由 于每个 单词都 至少含 有一个 元音， 
因此 C 一定是 元音。 我们只 剩两个 元音有 持辨认 ，即 11 和 0， u 不 
符合 ，因而 C 一 定代表 o 。 我们还 有单词 Khe , 说明 K 代表 的不是 
t 就是 s 。 但我们 已知道 L = l ， 因 此显然 K ; s 。 确 认了这 两个字 
母后 ，我们 再将它 们带入 密文中 ，出现 了词组 thoMsand and one 



f — 章 玛 面女王 的密码 . 25 . 


niDhts。 凭感觉 就能猜 到这是 thousand and one nights。 最后 一 行 
文字 似乎告 诉我们 这段信 息来自 < Tales from the Thousand and 
One Nights) 一 千零 一 夜》） 。 这 意味着 M = u,I = f, D = g,R = L, 
S — mi o 

通过 继续猜 澍其他 的单词 ，我们 可以确 认出其 他的宇 母= •但 
是先 来看看 对于明 码字母 表和密 码字母 表我们 得到了 什么。 这两 
个表 形成了 密钥, 密码作 者即用 它来进 行替换 从而加 密信息 。通 
过确认 密文中 宇母的 真实值 ，我 们已 经有效 地得到 密码宇 母表中 
的一 些具体 细节。 到目 前为止 ，我们 的收获 可概括 在以下 的原初 
字母 表和密 码字母 表中。 


明码表 abcd«f 丨 hijklmnopqrstuvwxyz 
备踢 X--VOIDBY--RSPC--JKLM 


通过检 査部分 的密码 字母表 ，我们 能够完 成密码 的被译 。密 
码表中 的序列 VOIDBY 表明 密码的 作者已 经选了 一个关 键词组 
来作为 密钥的 骨架。 稍微 猜一下 就能知 道该关 键词组 可能是 A 
VOID BY GEORGES PEREC， 除去 其中空 格和重 复字母 后得到 
AVOIDBYGERSPC。 跟随其 后的密 码表中 的宇母 按照字 母表的 
顺序继 续下去 ，并 略过 关键词 组中出 现过的 字母。 但这个 例子有 
些特殊 ，该 密码 作者没 有像通 常那样 将关键 词组放 在密码 字母表 
的 最前方 ，而是 从第三 个字母 开始。 这可能 是因为 关键词 组是以 
A 开头 ，密码 作者想 避免将 a 加密成 A。 最后 ，明确 了密码 字母表 
中 的所有 宇母后 ，我们 能够揭 开整篇 的密文 ，密 码披 译就此 大功吿 
成。 


明踢表 a b c d e f g h i j k I m n o p ^ r stuvwxyi 
密妈 I XZAVOIODVGERSPCFHJKLMNQTUW 
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在 此期间 ，沙哈 拉泽已 经为沙 丽亚国 王生下 3 令儿 
于。 到了 第一千 零一夜 ，当她 评完最 后一个 故事， 地起身 
亲吻了 固王面 酋的土 ，并说 道：“ 伟大的 B 王 ，我已 在一千 
零 一夜里 向您讲 述了古 老的传 说和古 代君王 的神话 。我 
能 斗胆向 您请求 一件事 吧？” 

选自 《一千 零一夜 > 的结尾 


西 方的文 艺复兴 

从公元 800 年 到公元 1200 年 ，阿 拉伯学 者处于 一种智 力成就 
的旺 盛期。 与此 同时， 欧洲还 牢牢陷 在中世 纪的黑 暗中。 当阿 
尔- 金迪在 播述密 码破译 术发明 的时候 ，欧 洲人仍 然还在 为密码 
编码学 的基本 要点奋 斗着。 在欧洲 t 鼓励对 密文研 究的地 方也只 
有 修道院 ，在 那里修 道士研 究圣经 ，希 望能从 中找出 一些隐 含的意 
思。 一 直到现 代还有 人为此 着迷。 

《旧 约全书 > 中有一 些有意 且明显 的密码 术的使 用例子 ，中世 
纪的修 道士对 此深感 兴趣。 例如 ，《旧 约全书 > 中有 几页文 章通过 
一种 被称为 阿特巴 士的传 统方法 进行了 加密。 阿特 巴士的 原理是 
取一 个字母 ，指出 它位于 字母表 中正数 第几位 ，再把 它替换 为从字 
母 表倒数 同样的 位数后 得到的 宇母。 在 英文中 ，例如 a 是 宇母表 
中 的第一 位字母 ，将被 Z 即宇母 表中最 后一位 字母所 代替; b 则被 
y 替换 等等。 事实上 ，阿 特巴士 (atbash) 这个 名称本 身就是 这种它 
所 指的替 换密码 ，因为 其中 a 和 t 分别 指希 伯来宇 母表中 的第一 
位字母 aleph 和倒 数第一 位字母 taw, 而 ba 和 sh 则 代表字 母表中 
的第二 位字母 beth 和倒数 第二位 shin 。 关于 atbash 的一 个例子 
是在耶 利米书 25 :26 和 51 :41 , 那里巴 比伦塔 “Babel" 被换 成单词 
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“ shesh acK" 0 ** Babel” 在 希伯来 文中由 三个宇 母构成 ，第一 个宇母 
是 beth, 它是希 伯来文 中第二 位字母 ，被换 成了倒 数第二 位字母 
shin; 第 二个字 母也是 beth, 同样被 换成了 shin: 第三个 字母是 
lamed, 是希伯 来文中 第十二 位字母 ，被換 为倒数 第十二 位宇母 
kaph 0 

阿特 &士和 《圣经 > 中其他 的密码 也许仅 用来增 加< 圣经 > 的神 
秘感， 而不是 隐藏什 么意思 ，但 它们足 够能引 起人们 对真正 的密码 
编 码术的 兴趣。 欧 洲的修 道士开 始重新 发现古 老的替 换密码 ，同 
时也发 明了一 些密码 ，是 他们 把密码 编码学 重新引 人到了 西方文 
明中。 

现 知的第 一本描 述密码 使用的 欧洲书 箱是于 13 世纪 由英国 
圣方 济会的 修道士 和博学 家罗杰 •培根 所写。 该书名 叫<密 文其实 
并不 神奇》 ，它讨 论了七 种将信 息保密 的方法 ，并提 醒道: ••不 用隐 
秘 的手法 写一条 密文的 人是愚 蠢的， 

到了 14 世纪 ，随着 炼金术 士和科 学家用 密码来 为他们 的发明 
保密 ，密 码术的 使用开 始日渐 广泛。 大 家知道 杰弗里 •乔 叟吗？ 乔 
叟在文 学上有 所成就 ，但 他其实 也是个 天文学 家和密 码编码 学家。 
在早期 欧洲著 名的几 个有关 密码的 例子中 ，其 中一 个就是 他的杰 
作。 在他的 < 星球概 述> 一书中 ，他 附加 了題为 《星球 的赤道 > 的附 
录 ，对其 中几段 进行了 加密。 

乔 叟的加 密是把 明文中 的宇母 用符号 来代眘 ，例如 b 变成了 
So 第一 次看见 完全由 奇怪的 符号而 不是字 母构成 的密文 会觉得 
很复杂 ，但 其本质 上相当 于传统 的字母 与字母 替换, 加密的 过程和 
安 全性是 完全一 样的。 

到了 15 世纪 ，欧洲 的密码 编码术 已经是 一种蒸 蒸日上 的行业 
了。 文艺复 兴期间 的艺术 、科 学和学 术的复 苏为密 码编码 学提供 
了广阔 的发展 空间。 而政 治上的 尔虞我 诈也愈 演愈烈 ，这 更为秘 
密通讯 的发展 提供了 动力。 尤其是 意大利 ，为 密码 术的发 展提供 
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了_个 理想的 环埦。 作为文 艺复兴 的心脏 ，意 大利 本身是 由几个 
自治 的城邦 组成, 每个城 邦政府 都希望 能够胜 过其他 城邦。 当时 
外 交也相 当頻繁 ，每个 城邦均 会派大 使到其 他城邦 政府。 每个大 
使都从 各自城 邦的领 导那里 取到一 些信息 ，即 关于 他将履 行的外 
交政 策的一 些细节 ^ 相应地 ，每 个大 使也会 发回他 所收集 到的任 
何 信息。 显然 ，这 种双向 的通讯 都非常 有加密 的必要 ，因此 在每个 
城邦都 建有密 码机构 ，每 个大使 都有一 个密码 助理。 

随着 密码术 成为一 个常规 的外交 工具， 密码硖 译科学 也开始 
在西方 出现了 外交 官仅熟 悉建立 秘密通 讯所需 的一些 基本技 
能， 而此时 已经有 人在尝 试破坏 这种安 全性。 很可 能密码 破译法 
是欧洲 人独立 发现的 ，但 也不 排除它 是从阿 拉伯国 家引进 的可能 
性。 伊斯 兰国家 在科学 和数学 上的发 规极大 地影响 了欧洲 科学的 
再生 ，密码 破译术 或许就 是流传 到欧洲 的一种 知识。 

有 证据证 明第一 位欧洲 伟大的 密码破 译家是 乔瓦尼 •索罗 ，他 
在 1506 年被 任命为 威尼斯 人的密 W 助理。 索罗的 名气响 遍整个 
意大利 ，友 好城 邦都会 将截获 的信息 送到威 尼斯交 给索罗 玻译。 
梵 蒂冈是 密码破 译术第 二大活 跃中心 ，它也 将落到 其手中 的看似 
无懈 可击的 密信交 给索罗 破译。 公元 1526 年 ，罗马 教皇克 莱门特 
七世送 给索罗 的两条 加密的 信息均 成功地 被解密 ，而 后送返 回来。 
当 教皇自 己加密 的信息 被佛罗 伦萨人 截获后 ，教皇 送了一 份复本 
给索罗 ，希望 他能确 定这是 无法破 解的。 索 罗声明 他不能 破译教 
皇 的密码 ，也就 暗示了 佛罗伦 萨人也 不能玻 解它。 不过 ，这 或许是 
索罗 的一 个计谋 ，以此 来迷惑 梵蒂冈 的密码 编译家 ，使 其对 其密码 
的安 全性产 生一个 错误的 认识。 索罗 实际可 能不愿 指出教 皇密码 
的弱 点之处 ，因为 那样只 会促使 梵蒂冈 人使用 更安全 的密码 t 这样 
索罗也 可能就 无法硖 解了。 

在 欧洲其 他地方 ，一 些宮廷 也开始 雇用有 能力的 密码破 译者， 
如费 利波特 * 巴布 ，法国 国王弗 朗西斯 一世的 密码破 译家。 巴布因 
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其非凡 的执着 而著名 ，为 了破解 被截获 的信息 ，他 能日 夜工 作达数 
星期。 但不 幸的是 ，这使 得国王 有足够 机会与 他妻子 长时间 私通。 
到了 16 世纪末 ，随 着弗 朗西丝 •维特 的加盟 ，法 国人 进一步 加强了 
其破解 密码的 能力。 维 特对班 解西班 牙的密 码锖有 独钟。 西班牙 
的密码 编码者 同欧洲 其他地 方的对 手相比 显得天 真幼稚 ，当 他们 
发现他 们的信 息对法 国人而 言就如 水一样 透明时 ，他 们简 直无法 
相信。 西班牙 国王菲 利普二 世不远 万里来 向梵蒂 冈请思 ，声 称对 
维特的 密码破 解能力 惟一的 解释就 是他是 与庚鬼 同党的 一个恶 
魔^ 菲利 普要求 在一个 红衣主 教法庭 上对维 特鹰鬼 般地行 为作一 
次 审判。 但教皇 淸楚他 自己的 密码破 译分析 家对西 班牙的 密码了 
如指攀 ，因 而拒 绝了西 班牙的 请愿。 关于请 愿的新 闻很快 传到各 
个国 家的密 码专家 的耳中 ，西班 牙密码 编码者 便成了 欧洲的 笑料。 

西班 牙的尴 尬也预 示着密 码编码 者和密 码破译 者之间 战火的 
燃起。 这是 个过波 时期, 密码编 码者仍 依靠单 字母替 換密码 ，而分 
析 者开始 使用頻 度分析 来硖解 密码。 那些仍 等待发 现频度 分折威 
力的人 继续相 信单字 母替换 密码， 却不知 道索罗 、巴 布及维 特等密 
码破译 家究竞 有多大 的能酎 来读值 他们的 信息。 

与此 同时对 单宇母 替换密 码弱点 有所瞀 觉的国 家正急 于发展 
— 个更好 的密码 ，以有 效地保 护他们 国家的 信息不 被敌方 分析家 
恢复原 样。 对 单字母 替換密 码最简 单的一 种改进 是引进 了空符 
号， 它是指 密文中 的一些 符号或 者宇母 ，不 是用来 替换实 际的字 
母, 而仅表 示“空 白”。 例如， 有人用 1 到 99 之间的 数字来 替換明 
文中 的宇母 ，那么 就会有 73 个 数宇没 有任何 替代物 ，它们 不代表 
什么 ，即表 示“空 白”。 这 些可作 为空符 号随机 地插人 密文中 ，其頻 
率是不 定的。 这 些空符 号对联 络好的 密码接 收人不 会产生 什么问 
题 ，他 们知道 要把这 些空符 号去掉 ，然 而这却 为难了 敌方拦 截者， 
因为 这些符 号会干 扰頻度 分析。 还有 一个同 样简单 的改进 是密码 
编 码者在 加密信 息之前 先有意 拼错几 个单词 ，使密 码破译 者很难 
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应用频 度分析 。 而对方 接收者 知道密 钥可以 在复原 信息后 再处理 
那些 错误的 拼音。 

另 一种加 强单字 母替换 密码的 途径是 代码的 引进。 代 码在日 
常语 言中有 很广泛 的含义 ，通 常用来 形容任 何形式 的秘密 通讯。 
然而正 如引言 中提到 的那样 ，它实 际有个 很明确 的意思 ，仅 指一种 
特定 的替换 密码。 到目前 ，我 们讨论 的替換 密码是 指每个 字母被 
一 个不同 的字母 、数宇 或符号 所代替 ，然而 ，我 们可 以进行 更髙层 
次 的替换 ，以及 每个单 词被另 一个不 同的单 词或符 号替換 ，这 就是 
代码。 例如： 

刺杀 =D 将军 =E 立即 =08 
勒索 =P 国王 =(! 今天 = 73 
抓住 =J 大臣 =0 今晚 = 28 
保护 =Z 王子 =0 明天 = 43 
明文 = “今 晚谋杀 国王” 

加密后 = D - fl -28 

看上去 ，代码 好像比 密码提 供了更 高的安 全性, 因为单 词与字 
母相比 没有那 么容易 屈服于 頻度分 析 9 破译 一个单 字母替 换密码 
你只 需确定 26 个宇 母的真 实身份 ，而 破译一 个代码 ，你 需确 定成百 
甚至 成千个 代码的 意思。 然而 ，让我 们更细 致地观 察代码 ，我 们就 
会发 现它同 密码相 比有两 大缺陷 。 第一 ，对密 码而言 ，一旦 发送者 
和接 收者对 密码表 (即 密钥〉 的 26 个宇 母达成 共识， 他们可 以加密 
任何 信息。 但 是对代 码而言 要达到 同样的 灵活度 ，他 们要给 明文中 
可能出 琛的成 千的单 词定义 各自的 代码, 这将是 件艰苦 的任务 。而 
密码 表也将 变成上 百页的 密码簿 ，看上 去像本 宇典。 换 句话说 ，编 
辑 一本密 码簿将 是件艰 巨的 工作， 随身带 着它也 极为不 便 3 
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第二 ，这样 一本密 码簿被 敌人获 取之后 ，其后 果将是 灾难性 
的。 所有加 密的通 讯立刻 暴》 在敌人 面前。 发送者 和接收 者将不 
得不 再次经 历痛苦 地重新 编辑一 本全新 的密码 簿过程 ，而 这个笨 
重 的新册 子不得 不发给 通讯网 络上的 每个人 ，即意 味着要 秘密把 
它送到 每个城 邦的每 位大使 手中。 而相 比之下 ，假 如敌人 捕获了 
一个 密钥， 就很容 易编一 个新的 26 个 字母密 码表而 且也易 于记忆 
和 分发。 

16 世纪 ，最 好的密 码破译 师不仅 能够破 译密码 和代码 ，也能 
够 处理故 意拼错 的信息 甚至空 符号。 换 句话说 ，他 们能够 破解当 
时 大多数 的加密 信息。 他们的 技能导 致秘密 源源不 断地被 揭开, 
这一 切影响 了他们 主子的 决定， 进而在 关键的 时刻影 响了 欧洲的 
历史 a 

没有 什么能 比苏格 兰玛面 女王更 能说明 密码破 译学的 影响。 
对 她审判 的结果 完全依 赖于她 的密码 编码者 和伊丽 莎白女 王的密 
码 硖解者 之间的 斗争。 玛丽 毕竟是 16 世 纪最著 名的人 物之一 
—— 苏格 兰女王 、法国 王后、 英国王 位的觊 毹者。 然 而地的 命运却 
由一张 能否被 破解的 纸上的 信息决 定着- 
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8 宾 藜计趙 


1542 年丨 1 月 24 日， 在索尔 韦摩思 战役中 ，苏 格兰军 队遭受 
英国 亨利八 世旗下 部队的 重创。 苏 格兰已 溆临被 亨利征 服的边 
缘 ，詹 姆斯五 世的王 冠也显 得岌岌 可危。 经过 这一次 战役, 心烦意 
乱的苏 格兰国 王在心 理和生 理上一 溃千里 ，躲 进了 福克兰 皇宫。 
两 星期后 ，他 的女儿 玛丽的 出生也 未能使 他从病 态中恢 复过来 。 
而国王 似乎一 直在等 待他的 后继者 的诞生 ，这 样他 至少能 在和平 
中离世 ，从 而使 后人认 为他尽 了一个 国王的 责任。 玛丽出 生后一 
星期 ，年仅 30 岁的詹 姆斯五 世就去 世了。 还 是婴儿 的公主 便成为 
苏格兰 的玛丽 女王。 

玛 丽是个 早产儿 ，刚 出生时 ，人 们都非 常担心 她能否 存活下 
去。 在英 国甚至 传言这 孩子已 经死了 ，但这 只是从 英国王 宮传出 
来的 一个他 们期待 的想法 ，英 国王宫 一直渴 望能听 到任何 对苏格 
兰稳定 不利的 消息。 而实 际上, 玛丽彳 & 快就变 得健康 强壮， 当她九 
个 月大时 ，于 1543 年 9 月 9 日 在斯特 灵城堡 的一个 礼堂内 举行了 
加 冕典礼 ，三个 伯爵代 表她, 分别戴 着王冠 ，拿 着权杖 ，配着 宝剑围 
站 在她的 身旁。 

玛面 女王是 如此的 年幼， 但这使 得苏格 兰哲时 免逋英 国的侵 
犯。 因为 如果亨 利八世 企图袭 击这样 一个君 主刚亡 、幼主 即位的 
国家 ，那 他将被 认为是 一个鴃 乏风度 的国王 。 而 事实上 ，英 国国王 
采取 了联姻 对策， 即希望 玛面能 嫁给他 的儿子 爱德华 ，从而 使两个 
国 家联合 起来并 处于都 铎王室 的统治 之下。 他开始 释放索 尔韦摩 
思战役 中俘虏 的苏格 兰贵族 ，条 件是 他们要 为苏格 兰与英 国的联 
合去 活动。 

但是, 苏格兰 王宮在 考虑之 后拒绝 了亨利 的提议 ，而赞 成玛丽 
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与 法国太 子弗朗 西斯的 婚姻。 苏格兰 选择与 同是罗 马天主 教的国 
家联合 ， 玛丽 的母亲 玛丽奥 夫吉斯 对这个 决定感 到满意 ，因 为她自 
己与 詹姆斯 五世的 婚姻就 巩固了 苏格兰 和法国 的关系 。 玛 面和弗 
朗 西斯都 是小孩 ，但他 们最终 要结婚 ，弗朗 西斯将 继承法 国的王 
位 ，而 玛丽则 成为他 的王后 ，苏 格兰和 法国从 而联合 在一起 。其 
间 ，法国 将保护 苏格兰 ，抵 制英国 的任何 进攻。 

这种保 护的诺 言得到 了验证 ，特 别是亨 利八世 放弃了 外交而 
采用胁 迫手段 ，试 图说服 苏格兰 ，他 的儿子 更值榑 玛丽女 王嫁给 
他。 他 的军队 沿者边 界不断 制造侵 略行为 —— 毁坏 庄稼、 烧毁村 
庄 、袭击 城镇。 这种 “粗暴 的联姻 ”到了 1547 年亨利 去世后 还在继 
续。 在他 儿子爱 德华六 世的支 持下， 这些小 规模的 进攻终 于引发 
了平客 克流夫 战役, 苏格兰 军队被 挫败。 这场战 斗之后 ，苏 格兰王 
室决定 让玛丽 离开苏 格兰前 往法国 ，以避 开英国 的威胁 ，同 时在那 
里 她还可 以准备 与弗朗 西斯的 婚姻。 1548 年 8 月 7 日 ，玛 丽启航 
前 往罗索 夫港口 ，当 时她才 6 岁。 

玛丽在 法国王 宮的最 初几年 是她一 生中最 悠闲的 时光。 身处 
豪宅 之中, 她开始 爱上她 未来的 丈夫: 法国皇 太子。 16 岁那年 ，他 
们 结婚了 ，第二 年弗朗 西斯和 玛丽分 别成了 法国的 国王和 王后。 
一切 似乎都 是在为 她风光 地返囬 苏格兰 作准备 ，然而 ，她那 健康状 
况一 直不佳 的丈夫 却得了 重病。 从小 就有的 一种耳 部感染 开始恶 
化 ，炎 症向脑 部扩散 ，并 出现了 脓肿。 1560 年， 登基不 到一年 ，弗 
朗西 斯就去 世了, 玛面也 就成了 寡妇。 

从那 时开始 ，玛丽 的生活 开始接 二连三 地受到 打击。 她于 
1561 年回到 苏格兰 ，却 发现 苏格兰 巳经改 变了。 在 她离位 期间， 
她坚 定了对 天主教 的信仰 ，而 她的臣 民却越 来越多 地走向 新教教 
堂。 玛 丽默畎 忍受着 这一切 ，起初 统治得 还较为 成功。 但在 1565 
年 ，她 嫁给了 她的表 亲亨利 •司徒 瓦特， 即达恩 利伯爵 ，这一 行为使 
她陷人 一连串 的恶运 之中。 达恩利 伯爵生 性邪恶 、残忍 ，他 对权力 
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的贪 婪使玛 面失去 了苏格 兰贵族 对她的 忠诚。 第二年 ，玛 丽亲身 
体 验了她 丈夫野 蛮的天 性带来 的恐怖 ，达恩 利当着 她的面 杀了她 
的秘 书大卫 *利 齐欧。 亊情己 很明显 ，为了 苏格兰 的利益 ，必 需得 
除掉达 恩利。 关 于是玛 丽还是 苏格兰 贵族策 划了这 起谋杀 ，历史 
学 家有所 争论。 但不 贊怎样 ，在 1567 年 2 月 9 日 的晚上 ，达 恩利 
的 房屋突 然爆炸 ，当他 试图逃 出时却 因窒息 而死于 非命。 这场婚 
姻的惟 一的结 果是留 下了一 个儿子 即继位 者:詹 姆斯。 

玛丽 再婚的 对象是 詹姆斯 •赫 伯恩 ，即第 四任波 斯维尔 伯爵。 
这次婚 姻也很 失败。 1567 年的 秋天， 苏格兰 新教贵 族们再 也不对 
信奉 天主教 的女王 抱有什 么幻想 ，他 们流放 了波斯 维尔并 监禁了 
玛丽 ，强迫 她让位 给她十 四个月 大的儿 子詹姆 斯六世 ，而她 同父异 
母的兄 弟英里 伯爵则 为摄政 王。 第二年 ，珥 面从狱 中逃出 t 聚集了 
一支由 保皇党 组成的 六千人 的军队 ，准 备为 夺回她 的王冠 作最后 
一搏。 她 的军队 在靠近 格拉斯 哥的一 个名叫 朗赛德 小村庄 里遭遇 
了 摄政王 的军队 ，玛 丽就在 附近的 一个山 顶上目 睹了这 场战斗 。 
虽 然她的 军队在 数量上 占优势 ，但他 们缺乏 纪律。 珥丽亲 眼看到 
她的 军队被 扯裂成 两半, 等到她 发现失 败是在 所难免 的时候 ，她逃 
跑了。 理想的 路线应 该是先 向东到 达海岸 ，再前 往法国 ，但 这意味 
着 她拱手 把权力 让给了 她同父 身母的 兄弟。 因此, 玛丽反 向南去 
了英国 ，她 希望她 的表亲 伊丽莎 白一世 能够为 她提供 庇护。 

其实 ，玛面 下了一 个可怕 的决定 。 伊丽 莎白带 给玛丽 的仅是 
个 囚犯的 下场。 表面上 声称逮 捕玛萌 是因为 她与达 恩利的 谋杀有 
关 ，但真 正的原 因其实 是玛萌 对伊丽 莎白构 成了一 个威胁 ，因 为英 
国 天主教 徒认为 玛丽才 是英国 真正的 王后。 玛面曾 经通过 她的祖 
母 ，亨利 八世的 姐姐玛 格丽特 •都铎 之口对 王位有 过提及 ，但 亨利 
最后一 个存活 的子女 ，伊 丽莎 白一世 ，似 乎先于 玛面有 此要求 。然 
而 ，根 据天主 教徒的 说法, 伊丽莎 白是个 私生子 ，因 为她是 亨利的 
第 二任妻 子博林 •安妮 的女儿 ，亨 利不頋 教皇的 反对与 阿拉贡 •凯 
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瑟琳离 婚后娶 了博林 * 安妮。 英国天 主教并 不承认 亨利八 世的离 
婚 ，也不 认可他 与博林 *安 妮自许 的婚姻 ，当 然也不 能接受 他们的 
女儿 伊面莎 白成为 王后。 天主 教把伊 丽莎白 视为一 个篡位 的私生 

女。 

玛面先 后被囚 禁在许 多个城 堡和庄 园中。 虽然 伊丽莎 白把她 
看 作是英 国最危 险的人 物之一 ，但许 多英国 人也承 认他们 仰慕玛 
丽典雅 的举止 ，她 过人 的智慧 以及她 惊人的 美丽。 伊丽莎 白的首 
席頋 问威廉 •西 赛尔 曾提到 “她带 给所有 男人那 迷人甜 蜜的快 乐”。 
西 赛尔的 使者尼 古拉斯 •怀特 也作过 相似的 评论， 她有着 诱人的 
举止 ，一口 优美的 苏格兰 语音， 温柔婉 转的外 表下隐 藏着过 人的智 
慧。 M 但是， 随着时 光流逝 ，玛丽 的容貌 也越显 黯淡, 健康也 每况愈 
下 ，她开 始失去 希望。 她的 狱卒埃 米亚斯 * 波利特 爵士是 个淸教 
徒, 并不为 她的魅 力所动 ，而且 愈加苛 刻地对 待她。 

到了 1586 年， 经过了 18 年 的监禁 ，玛 面失去 了她所 有的特 
权。 她被 软禁在 斯塔弗 德施的 察特里 庄园， 不再允 许喝巴 克斯镇 
的水 ，而那 里的水 能帮助 她减轻 疾病不 断骚扰 所带来 的痛苦 。在 
玛厢 最后一 次去巴 克斯顿 的时候 ，她 用钻石 在一块 窗玻璃 上刻下 
了这么 一句话 ："巴 克斯顿 ，你的 温水使 你闻名 遐迩, 但恐怕 我再也 
不能来 看你了 —— 别了。 ”似乎 玛面已 猜到她 将失去 她仍有 的那一 
点 自由。 而 玛丽那 19 岁的儿 子苏格 兰詹姆 斯六世 的行为 更加重 
了 玛面心 灵上的 痛苦。 她 一直盼 望能有 一天逃 离这里 ，返 回苏格 
兰与她 那从一 岁起就 曾未谋 面的儿 子共享 权利。 然而 ，詹 姆斯却 
对母亲 没有任 何亲情 之心。 他自幼 被玛丽 的敌人 抚养大 ，并 得知 
母 亲曾经 为了她 的情人 而谋杀 了他的 父亲。 因而詹 姆斯鎺 视他的 
母亲， 担心她 回来之 后会夺 去他的 王冠。 他 甚至毫 不疑虑 地向关 
押 他母亲 ，并 年长他 30 岁的伊 面莎白 _ 世求婚 ，虽 然伊丽 莎白婉 
言拒绝 了他 的请求 ，但可 见他对 他母亲 的憎恨 之探。 

玛丽 写信给 她的儿 子试图 贏回他 的心， 但她的 信从未 能到达 
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苏格兰 地界。 此时 玛面比 以前更 加被隔 离起来 ，她 所有发 出的信 
件都被 没收了 ，所有 寄来的 信件也 都被狱 卒扣押 起来。 玛 面的糰 
神 低落到 极点。 正 是在这 种绝望 的时候 (即 1586 年 6 月 6 日） ，玛 
面惊 奇地收 到了一 包裹的 信件。 

这些 信来自 欧洲大 陆上玛 面的支 持者们 ，他们 通过吉 尔伯特 • 
吉 法德之 手带进 了她的 监狱。 吉 尔伯特 •吉法 德是个 天主教 徒，于 
1577 年离开 英格兰 ，在罗 马的英 国学院 被培养 成一个 牧师 。 1585 
年, 他一回 到英国 ，就非 常渴望 能为玛 丽效劳 ，他立 刻去接 触在伦 
敦的法 国使者 ，那儿 积压着 一堆给 玛丽的 信件。 使 者知道 如果他 
们 按照普 通的方 法送去 这些信 ，玛 丽将永 远不会 看到。 而 吉法德 
声称他 能把这 些信弄 进察特 里庄园 ，并 保证 他言出 必行。 于是第 
一批 信件就 到了玛 丽手中 ，吉法 德也就 成了一 个信使 ，不仅 把信息 
传给 玛丽， 还负责 玛丽的 回信。 他用 了一个 非常巧 妙的方 法将这 
些 信偷倫 送进了 察特里 庄园。 他先把 信件交 给当地 的一个 啤酒制 
造商 ，啤酒 制造商 将信用 皮纸包 起来， 然后藏 进一个 中空的 啤酒桶 
的塞 子里面 ，再将 带有这 个塞子 的一桶 啤酒送 进察特 里庄园 ，在那 
儿 ，玛面 的一个 仆人会 打开这 个塞子 ，并 把其 中的东 西交给 苏格兰 
女王 。 这种 方法同 样也隐 秘地把 玛面的 信带出 察特里 庄园。 

此时， 在伦敦 的一个 酒馆里 ，一 个昔救 玛丽的 计划正 在酝酿 
着 ，可 玛面自 己还不 知道。 这 项计划 的中心 人物是 安东尼 •巴宾 
顿， 他年仅 24 岁 ，却因 英俊、 富有魅 力以及 诙谐的 个性而 小有名 
气。 然而 ，他 的仰慕 者没有 意识到 ，巴 宾頓深 深地痛 恨着这 个国家 
的社 会制度 ，因为 它迫害 他与他 的家庭 以及他 信仰的 国教。 国家 
反 天主教 的政策 使恐怖 气氛不 断升级 ，天主 教教父 被指控 犯有叛 
国罪 ，任何 隐藏他 们的人 一经发 现就会 被处死 ，假如 没死就 开膛。 
天主 教被正 式取缔 ，那 些对教 皇还抱 有忠心 的家庭 被迫要 缴纳难 
以承受 的重税 4 巴宾顿 的曾祖 父达西 伯爵就 曾因涉 嫌参与 反抗亨 
利八世 的朝圣 叛乱而 被砍头 ，这 更加 剧了巴 宾顿的 仇恨。 
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1586 年 3 月 的一个 夜晚， 巴宾镜 和他的 同道者 聚集在 一个酒 
馆 里开始 谋划。 历 史学家 菲利普 •卡拉 曼后来 评论道 ：“巴 宾蟥以 
他 特别的 魅力和 个性拉 拢了许 多与其 地位相 当的年 轻绅士 ，为了 
捍卫危 机中的 天主教 ，他 显得 特别豪 放大胆 ，敢 做敢为 ，只 要能推 
进天主 教事业 ，他 随时都 可以赴 汤蹈火 。”在 接下来 几个月 中 ，这项 
雄心 勃勃的 计划渐 渐成熟 ，其中 包括释 放苏格 兰玛面 女王, 剌杀伊 
面莎白 女王, 并在圉 外支持 下在国 内发动 叛乱。 网 谋者们 都一致 
认为 只有得 到玛面 的许可 ，巴 宾顿 计划才 能进行 ，但 却没有 可行的 
办法 与玛面 联系。 1586 年 6 月 6 B , 吉法德 来到巴 宾顿的 住处， 
他带来 玛丽的 一封信 ，信 中解 释她已 从巴黎 的支持 者那里 听说了 
关于 巴宾顿 的事情 ，希 望能听 到他的 回音。 巴宾頓 写了一 封详细 
的回信 ，信 中描 述了他 的计划 ，并提 到教皇 庇护五 世已于 1570 年 
将伊 面莎白 逐出了 教会, 剌杀她 将是合 法的。 


我和 10 位绅 士还有 100 名跟 随者将 把您从 您的敌 
人的手 t 解救 出来。 我们认 为伊甯 莎白是 一个篡 位的女 
王 ，地己 被逐出 教会， 我们有 6 位贵族 ，都 是我 的密友 ，他 
- 们都忠 心于天 主教并 为珐下 趿务。 

同往常 _样 ，为 了骗 过玛丽 的看守 ，吉法 德将信 件藏进 了啤酒 
桶的塞 子中。 这可 以看作 是一种 隐文术 ，因为 信件是 隐截的 。巴 
宾頓这 次特别 地防范 ，还 将信 件进行 了加密 ，这 样即 使信被 玛丽的 
狱 卒截获 ，也 不能读 懂其 中内容 而暴露 其中的 计划。 他使 用的密 
码不 是简单 的单字 母替换 密码， 而是一 种代码 与密码 的组合 ，图 8 
所示 。 它包括 23 个用 来替换 字母表 中宇母 的符号 （不 包括 j、 v 
和 w ) 和 35 个代表 单词或 词组的 符号， 另外， 还 有四个 空符号 
和一个 5 '符， 它们 表示其 后所接 的符号 代表一 个双字 
母。 
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吉法德 年纪虽 然还小 ，甚 至比 巴宾顿 还年轻 ，但 他对于 送信却 
很 自信。 科尔汀 、皮尔 特和科 马里斯 都是他 的别名 ，以 避免 他人的 
怀疑。 他 和天主 教之间 的密切 关系使 他在伦 敦和察 特里庄 园均有 
许多 安全的 住处。 然而， 吉法德 每次来 往察特 里庄园 ，他都 要绕道 
去往 另一个 地方。 其实 ，吉法 徳表面 上是充 当玛丽 的密探 ，他 实际 
上是一 个双重 间谍。 在 1585 年返 回英格 兰之前 ，他 就写信 给伊面 
莎 白女王 的首席 秘书弗 朗西斯 •沃尔 辛厄姆 爵士， 希望能 为他效 
劳。 吉法 德认识 到他的 天主教 背景可 以很好 地掩护 他渗透 到反对 
女 王的阴 谋中。 在 他给沃 尔辛厄 姆的信 中写道 :“我 听说了 关于您 
所做 的工作 ，我 想为您 效劳， 我在危 险面前 不会有 任何顾 虑和害 
怕。 无论 您要我 做什么 ，我都 会画满 完成， 
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沃尔 辛厄姆 是伊面 莎白手 下最冷 酷的一 位大臣 ，同时 也是负 
责君 主安全 的间谍 首脑。 他接 管了一 个小的 间谍网 络后迅 速把它 
扩展到 整个欧 洲大陆 ，因 为欧 洲大陆 正酝酿 着许多 反对伊 丽莎白 
的阴谋 ^ 在他 死后, 发现他 一直以 来收到 定期来 自法国 、德国 、意 
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大利、 西班牙 以及低 地国家 的报告 ，他还 同伊斯 坦布尔 、阿 尔及尔 
和 的黎波 里三座 城市保 持信息 联系。 

沃尔 辛厄姆 把吉法 德收为 间谍， 实际上 正是沃 尔辛厄 姆命令 
吉法 德去接 近法国 使者， 主动作 为他的 信使。 每次 吉法徳 拿到一 
条送 往玛面 的或玛 丽送回 的信息 ，他先 把它拿 给沃尔 辛厄姆 。这 
个瞥觉 的间谍 头目将 信传给 专门负 责伪造 的手下 ，他 们拆 开每一 
封信 ，做一 个复件 ，再 用同 样的邮 栗封好 原信后 交回吉 法德。 这封 
看似 没有黻 动的 信件将 送到玛 面或其 通信者 的手中 ，他们 对这封 
信经 历的事 却一概 不知。 

当吉法 徳将巴 宾顿给 玛丽的 信交给 沃尔辛 厄姆时 ，首 要的任 
务是 要对它 解密。 沃尔 辛厄姆 曾读过 由意大 利数学 家及密 码编码 
学家吉 罗拉摩 * 卡达诺 （吉 罗拉摩 *卡 达诺在 书中附 带提及 了一种 
基 于触感 的盲人 识字法 ，他 其实是 后来布 莱叶盲 文法的 先驱) 写的 
一本书 ，所 以对 密码和 代码己 有一些 了解。 卡达诺 的书虽 然引起 
了沃尔 辛厄姆 的兴趣 ，但却 没有引 起他的 重视。 直 到比利 时佛兰 
德的密 码玻译 家菲利 普*范 •马 尼克斯 使他真 正觉得 有一位 专门负 
责破译 密码的 人在其 左右是 多么的 必要。 1577 年 西班牙 的菲利 
普 王使用 密信与 他同是 天主教 的同父 异母兄 弟的唐 •约 翰联系 t 
唐 •约翰 正控制 着荷兰 的大半 部分。 菲利普 信中描 述了人 侵英格 
兰的 计划， 可是信 被威廉 姆截住 ，随后 交给了 他的密 码助理 马尼克 
斯。 马蘑 克斯破 译出了 其中的 计划, 威廉姆 就把消 息传给 了在欧 
洲间 谍网工 作的英 国间谍 丹尼尔 罗格斯 ，该 间谍遂 瞥告沃 尔辛厄 
姆敌拿 侵犯的 企图。 英国 于是加 强了它 的防卫 ，粉 碎了敌 人进攻 
的 计划。 

现在 ，沃 尔辛厄 姆充分 认识到 了密码 破译术 的价值 ，他 在伦敦 
建了一 座密码 学校, 并雇佣 汤姆斯 •菲 利普斯 作为他 的密码 助理。 
菲利普 斯是个 精癀的 矮个子 ，看 上去有 三十岁 ，近视 、黄头 发衬着 
黄胡须 ，脸上 还留有 天花的 痕迹。 他是 一个语 言学家 ，能说 法语、 
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意 大利语 、西 班牙语 、拉 丁语和 德语, 更为重 要的是 他还是 欧洲最 
好的密 码破译 家^ 

—拿 到来往 于玛丽 的消息 ，菲利 普斯就 迫不及 待地研 究它。 
他是个 密码破 译大师 ，对 他来说 ，找到 答案只 是一个 时间的 问題。 
他 为所有 宇符建 了一张 頻度表 ，并为 最常出 现的字 符提出 了可能 
替 換它们 的值。 当某种 途径行 不通时 ，他可 以尝试 其他可 能的替 
换《 逐渐地 ，他能 够识别 专门迷 感人的 空字符 ，并把 它们排 除到一 
边。 最终 剩下的 就是一 些代码 ，可根 据上下 文猜出 它们的 含义。 

当菲 利普斯 硖译了 巴宾顿 给玛丽 的信后 ，显然 明白这 是剌杀 
伊 丽莎白 的一个 计划。 他 马上把 这个罪 证传给 了他的 主人。 沃尔 
辛 厄姆此 时完全 可以给 巴宾顿 来个措 手不及 ，但 他却按 兵不动 ，希 
望玛 面能够 回信并 签署这 个计划 ，到时 玛丽也 将罪责 难逃。 沃尔 
辛厄 姆早就 盼望苏 格兰玛 丽女王 的死期 ，但 他知道 伊丽莎 白不太 
愿意处 死她的 表亲。 然而 ，如 果他能 够证明 是玛丽 批准刺 杀伊丽 
莎白 的计划 ，那 么他的 女王陛 下必将 同意处 死他的 天主教 对头。 
沃尔 辛厄姆 的目的 也就达 到了。 

7 月 17 日， 玛面回 信给了 巴宾顿 ，这等 于给自 己签了 死刑判 
决书。 她特别 提到关 于计划 的** 设计” 问题, 表示她 应该在 刺杀伊 
面莎 白之前 或者剌 杀的同 时被解 救出来 ，否 則消息 一且传 到她的 
狱卒那 里， 伊丽 莎白可 能先杀 了她。 这封 信在到 达巴宾 顿之前 ，照 
例先 去了菲 利普斯 那里。 有了 以前的 经验, 他奄不 费劲摧 破译了 
这封信 ，并标 上了一 个符号 “ n ” —— 绞 刑架的 标志。 

沃尔辛 厄姆有 了他所 需的足 够证据 来逮捕 玛丽和 巴宾顿 ，但 
他还是 不满意 =■ 为了彻 底地破 坏这个 阴谋, 他需要 所有参 与人的 
名字。 他要 菲利普 在玛丽 的信后 伪造一 个附言 ,诱 使巴宾 顿报出 
所有 名宇。 菲利普 还有一 项才能 :他还 是个模 仿师, 据说他 只要看 
—眼别 人的手 迹，就 仿造出 与其一 样的笔 迹来。 图 9 就是 他加在 
玛丽 信后的 附言。 她可 以用图 8 玛 丽定义 的代码 和密码 表来解 
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密, 其明文 如下: 


我很 愿意知 道这六 个绅士 的名字 和资历 。 这 样我或 
许 能够根 据这些 进一步 耠你一 些建议 ，丼 且可以 不时地 


告诉你 该如何 行动。 


苏格 兰玛商 女王的 密码淸 楚地说 明了使 用一个 II 弱的 密码有 
时比完 全不用 密码还 糟糕。 玛 面和巴 宾頓之 间毫无 颡虑地 直接交 
流计划 ，因 为他们 相信他 们的通 讯是安 全的。 而如 杲他们 公开地 
通信, 他们将 以一种 更谨慎 的方法 来提及 他们的 计划。 而且 ， 他们 
对其 密码的 信任使 得他们 恃别轻 易地接 受了菲 利普的 伪作。 发送 
者和 接收者 对他们 密码的 隐秘性 是如此 地相信 ，以 至他们 认为敌 
人是 绝不可 能模仿 他们的 密码来 加人这 一段伪 造的密 文进去 。正 
确使 用一个 牢固的 密码当 然会有 利于发 送者和 接收者 ，但 错误使 
用一个 脆弱的 密码却 会使人 对安全 性产生 一种错 觉。 

巴宾顿 收到玛 丽的信 和附言 不久, 需要去 国外组 织军队 人侵， 
也就必 须到沃 尔辛厄 姆的有 关部门 那里登 记以取 得护照 „ 这将是 
一个很 好的时 机去逮 捕这个 叛国者 ，但 是护 照登记 办公室 里的约 
翰* 斯丘 达莫尔 没料到 全英格 兰头号 通缉的 叛国者 会出现 在他的 
门前。 由于没 有人手 ，斯 丘达 奠尔将 还蒙在 敫里的 巴宾顿 带到附 
近的一 个酒馆 ，等 待他的 助手去 叫一队 士兵。 不久 一个便 条送到 
酒馆 ，告诉 斯丘达 莫尔是 逮捕巴 宾棟的 时候了 ，然而 巴宾顿 看到了 
便条， 他偎装 随意地 说他去 付啤酒 和菜钱 ，坫 起来把 剑和外 套放在 
桌子上 ，表明 他很快 就回来 ，而 自己从 后门溜 出去逃 跑了。 先跑到 
圣约翰 森林, 再去往 哈罗。 他努 力地化 装自己 ，把头 发削短 ，脸上 
涂上 胡桃汁 以淹饰 其贵族 背景。 但他只 躲过了 15 天 ，8 月 15 日 
他 和他的 6 个同伙 被抓到 ，带 回了 伦敦。 全 市的教 堂响起 胜利的 
钟声。 对他 们的刑 罚真是 恐怖到 了极点 ，用 伊醣莎 白时期 史学家 
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成廉姆 .卡 登的 话就是 :* ■他们 都被 砍头 ，凡同 他们有 关系的 有的被 
砍头 ，有 的被活 体开膛 ，还有 的被卸 成四块 。” 



圈 9: 托马斯 *¥ 利菁 加在玛 M 信后 的附窗 ，它 可以用 9 8 中玛屬 定义的 
代 《 和密 玛表 来解密 


与此 同时即 (8 月 11 日）， 苏格兰 玛丽女 王和她 的随从 被恃许 
可在 察特里 庄园的 土地上 骑马。 当玛 丽穿过 荒野时 ，看见 有几匹 
马驰来 ，她 立刻想 到这一 定是巴 宾顿派 人来救 她的。 但很 快又发 
现 他们是 来逮捕 她而不 是释放 她的。 玛 面因涉 嫌巴宾 顿计划 ，被 
指控 有“刺 杀行为 ”，1584 年国 会恃别 制定并 通过这 个罪名 用来起 
诉 任何涉 嫌阴谋 对抗伊 面莎白 的人。 

对玛丽 的审判 在福斯 灵海城 堡进行 ，这是 个阴暗 昏涩的 地方， 
位 于英格 兰东部 城防的 中部。 审判于 10 月丨 5 日开始 ，有 两个主 
法官 ，四个 从法官 ，国 务大臣 、財 政大臣 、沃 尔辛厄 姆以及 其他伯 
爵 ，爵士 和男爵 也来到 现场。 法 庭后面 还空出 些地方 给旁观 者们， 
包 括当地 居民和 各官员 的仆人 ，他们 都希望 看见被 羞辱的 苏格兰 
女王 作出请 求原谅 t 饶她 一命的 样子。 然而, 玛面女 王自始 至终都 
保持着 庄重和 镇静。 她 主要的 辩护就 是拒绝 与巴宾 顿有任 何关系 
的指控 ，“难 道要我 对那几 个狂人 的罪恶 计划负 责吗? ”玛丽 声称， 
••我 既不知 道内情 ，也 没参与 。” 但她的 称述却 丝毫不 能影响 那些对 
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她 不利的 证据。 

玛面 和巴宾 禳依靠 一个密 码来保 密他们 的计划 ，但在 他们生 
活 的时代 ，密 码破译 术正逐 渐消弱 密码编 码术的 成就。 尽 管他们 
的密 码对于 一个外 行来说 足以起 到保护 的作用 ，但 遇到一 个密码 
玻 译专家 却一点 机会也 没有。 在观众 席上坐 着菲利 普，静 静地看 
着法庭 上出示 的证据 ，正 是他縻 术般地 从密信 中挖出 了这些 证据。 

审判 进行到 第二天 ，玛丽 继续否 认与巴 宾顿的 关系。 当审判 
结束时 ，她 让法官 来决定 她的命 运并预 先宽恕 了他们 ，因为 结果其 
实是显 然的。 十天 以后, 全法皖 成员聚 集在威 斯敏斯 特教堂 ，定下 
结论: 玛丽从 6 月 1 日起 躭一直 幻想并 预谋剌 杀英格 兰女王 。他 
们 建议应 判死刑 ，伊 丽莎 白签署 了死刑 判决。 

1587 年 2 月 8 日 ，在福 斯灵海 城堡的 大厅里 ，三 百人 聚集在 
此 观看了 玛面的 处决。 沃尔辛 厄姆决 定要尽 可能地 降低玛 丽作为 
一个 殉教者 而死的 影响， 因此他 决定命 令焚烧 掉断头 台上的 枕木、 
玛面 的衣服 以及一 切与欲 首有关 的东西 ，以 免人们 把它们 作为神 
圣的 遗物。 他也在 处决玛 面后的 一个星 期里为 他的女 婿西尔 •菲 
丽普 •西德 尼安排 了_次 醢重的 葬礼。 西德 尼死于 在荷兰 与天主 
教 的一次 战斗中 ，是 个公众 英雄。 沃 尔辛厄 姆认为 用一个 壮观的 
队列 游行来 纪念他 ，将会 减弱某 些人对 玛丽的 同情。 然而 t 玛面也 
同时决 定在她 最后时 刻视死 如归， 以 此来激 励其后 继者。 

当彼得 伯勒牧 师开始 祷告时 ，玛 丽大声 地朗读 自 己的祈 祷文， 
为英国 天主教 堂祷告 ，为她 的儿子 ，为伊 丽莎白 祷告。 心里 念着家 
族格言 “我的 结束就 是我的 开始” ，玛 丽镇 定自若 ，走 上了断 头台。 
刽子手 请求她 的宽恕 ，她 答道 :“我 从心里 原谅你 f 因 为现在 我希望 
你能 把我所 有的烦 恼做一 个了结 

理查德 •文 菲尔德 在他的 《苏 格兰女 王的最 后一天 > 

中描述 了她最 后的时 劫： 
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然后 她非常 安静地 躺在行 刑台上 ，伸 展开她 的手臂 
和双 燧。 大声 胡读三 W 次主 祷文 ，到 了最后 的时釗 ，一个 
行 刑者用 一支手 轻轻地 拥着她 ，另 一个砍 下她头 之前用 
斧子 挥舞了 两下， 地在枝 政下头 时发出 了极小 的声音 ，没 
有任何 动作。 地的头 被砍下 之后， 嘴唇上 下颤动 了半个 
小时。 然后 一个行 刑者用 力地想 摘下她 衣版里 的勤位 
章 ，却卡 在她的 头和肩 之间， 最后也 没能从 她的尸 体上摘 
下来 。 


围 10: 苏格兰 珥蘭女 王的行 刑0 



几个世 纪以来 ，仅 是单宇 母替換 密码已 足以保 证信息 的安全 a 
然而 ，从阿 拉伯开 始继而 进入欧 洲的頻 度分析 ，这些 先进的 解密技 
术破坏 了单字 母替换 密码的 安全。 苏 格兰玛 面女王 的悲慘 死刑则 
对 这种单 宇母替 换密码 的弱点 做了戏 剧化的 诠释。 显然在 这场密 
码 编码者 和密码 破译者 之间的 故争中 ，是密 码破译 者占了 上风。 
任 何发送 加密消 息的人 都不得 不承认 ，敌方 一个熟 练解码 员就有 
可 能截取 并译解 他们最 宝贵的 机密。 

责任 明显地 落在了 密码编 码者的 肩上, 他们必 须编出 一种更 
强大的 新密码 ，这种 密码能 在智薏 上战胜 密码破 译师。 虽 然这样 
的密 码直到 16 世纪末 才出现 ，但是 它的起 源却可 追溯到 15 世纪 
佛罗 伦萨的 博学者 里昂巴 蒂斯特 •阿尔 伯提。 阿尔伯 提生于 1404 
年 ，是 文艺复 兴的领 导人物 之一。 他是一 个画家 、作 曲家、 诗人和 
哲 学家， 他在历 史上首 次系统 地分析 了透视 画法, 他著文 论述了 
家绳 ，并且 为他的 狗做过 悼文。 不过 他最广 为人知 的身份 要算是 
建筑师 t 他曾 经设计 了罗马 第一座 喷泉。 第 一本印 刷出版 的关于 
建 筑学的 书也是 他写的 ，这本 书大大 促进了 歌持式 建筑类 S 向文 
艺 复兴时 期设计 类型的 转变。 

15 世纪 60 年代的 某一天 ，当阿 尔伯提 漫步在 梵蒂冈 的花园 
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里时 ，意 外地见 到了他 的朋友 ，罗马 教皇的 秘书莱 奥纳多 * 戴托。 
后者开 始和他 W 起了关 于密码 编码学 的一些 精要。 这次偶 然的对 
话促 使阿尔 伯提就 这方面 写了一 篇文聿 ，概 述了他 所认为 的新式 
密码。 在那时 ，所 有的 替换密 码都需 要专一 的密码 表来把 每条信 
息译成 密码。 然而， 阿尔伯 提建议 用两个 或两个 以上的 密碍表 ，在 
将信息 译成密 码时交 替使用 ，以迷 惑一些 密码破 译师。 


abcdefgh i j k Imnopqrstuvwxyi 
* 碼表 1 FZBVK I XAYMEPLSDHJORCNQCUTW 
密 4 表 2 GOXBFWTHQI L A P Z J DESVYCRKUHN 


例如 ，我们 这里有 两个可 能的密 码表， 可通过 轮流使 用它们 来加密 
一条 信息。 要加密 “hello”， 我 们可根 据第一 个密码 表加密 第一个 
宇母 ，如 此一来 h 变成了 A， 再根据 第二个 密码表 加密第 二个字 
母 ，这样 e 变成了 F。 在 加密第 三个宇 母时又 回到第 一个密 码表, 
加 密第四 个字母 时再用 第二个 密码表 ，这就 意味者 第一个 丨变成 
P, 第二个 〖变成 A。 最后一 个宇母 》 根据第 一个密 码表被 加密成 
D， 完 整的密 文則是 AFPAD。 阿尔伯 提系统 最关键 的优点 在于明 
文里 的同一 宇母不 一定以 相同的 字母出 现在密 文里。 因此 “hello” 
里重 复 的 *T 在不 同的情 形下被 加密成 不同的 宇母。 同样, 在密码 
里 重复的 “A” 在 不同的 情形下 代表不 同的明 文宇母 ，第一 个代表 
“h”, 第二 个代表 “1”。 

虽然 阿尔伯 提是一 千年来 在加密 问题上 取得了 最重大 突破的 
人, 但是他 未能把 他的理 念发展 成一个 完全成 形的加 密系统 。这 
个 任务由 一群不 同的人 在他想 法的基 础之上 完成。 首先是 约翰尼 
斯 •特里 色米斯 ，一 个于 1462 年 出生的 德国修 道士; 接着 是乔瓦 
尼 ■波特 ,1535 年出生 ，是 个意 大利科 学家; 最后是 布莱兹 •德 •维 
热纳尔 ，生于 1523 年 ，是名 法国外 交官。 维热纳 尔在他 26 岁的时 
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候被 派遣到 罗马担 任为期 两年的 外交官 ，这 时他开 始熟悉 阿尔伯 
提、 特里色 米斯和 波特的 著作。 开始时 ，他对 密码编 码学的 兴趣完 
全出 于实用 的目的 ，他把 这些与 他的外 交工作 联系在 一起。 直到 
他 39 岁时 ，维热 纳尔认 为他已 积累了 足够的 钱财可 以使他 放弃当 
时的 工作而 全身投 人到研 究中。 直到 这时, 他才详 细地研 究阿尔 
伯提 、特里 色米斯 和波特 的思想 ，并最 终编出 了一个 系统的 、更为 
有 效的新 密码。 


表 3 : 維热 M 尔方阵 

Hain • bcdefghi j k Imnopqr 丨 tuvwxyz 
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虽然阿 尔伯提 、特里 色米斯 和波特 都做出 了各自 重要的 贡歒, 
但密 码最终 的形式 是由维 热纳尔 所确立 ，因 而还是 以维热 纳尔密 
码而 著称。 维热纳 尔密码 的长处 在于它 用的是 26 个不同 的密码 
表而 不是单 单一个 密码表 来加密 信息。 加密 的第一 步是画 一个所 
谓的 维热纳 尔方阵 ，如表 3 所示, 明码表 下面是 26 个 密码表 ，每个 
表相对 于前一 个发生 一次移 位。 因此 ，第一 行实际 上进行 了一次 
恺撤一 位移位 ，同 样第二 行是由 恺擞二 位移位 产出的 一个密 码表， 
依此 类推。 方 阵的最 顶行小 写字母 代表的 是明文 字母。 你 可以根 
据 26 个 密码表 中任意 一个来 加密每 个明文 字母。 例如如 果选择 
第二个 密码表 ，那 么宇母 a 就被加 密为 C t 但如果 使用第 12 个密 
码表 ^被 加密成 M 。 

假 如发送 者仅使 用密码 表中的 某一个 来加密 一个完 整的信 
息, 这实际 上就是 一个简 单的恺 撤密码 ，作为 一个非 常弱的 加密形 
式, 很容易 被敌方 拦截者 破解。 然而 ，在维 热纳尔 密码中 ，却 是使 
用维热 纳尔方 阵中不 同的行 （即不 同的密 码表) 来加 密信息 中不同 
的 宇母。 也就是 说， 发送者 可能是 根据第 5 行来加 密明文 中第一 
个字母 ，而 根据第 14 行来加 密第二 个字母 ，根 据第 21 行来 加密第 
三 个字母 等等。 

要复 原一个 信息, 接受者 需要知 道每个 字母是 根据维 热纳尔 
方阵中 哪一行 来加密 ，因 此必需 有一个 统一的 可行切 换程序 。而 
使 用一个 关键词 就可以 做到这 一点。 为了说 明一个 关键词 是如何 
与维热 纳尔方 阵一起 使用来 加密一 段信息 ，我 们来实 践一下 。我 
们用 关键词 WHITE 来加密 divert troops to east ridge (“转 移部队 
到东 山”) 这句话 ^ 首先 ，对 应明文 ，一 適一適 地拼写 关鍵词 ，直到 
明文中 每个字 母都对 应于关 键词中 的某个 宇母。 然后 ，按 如下方 
式产 生密文 ，加 密第一 个宇母 山找出 其对应 的关键 词中的 字母是 
在维 热纳尔 方阵中 找出以 W 开始 的行是 22 行, 找到以 d 开始 
列和以 W 开始 行的 交界处 ，发瑰 是宇母 Z , 因而 明文中 的字母 d 
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就被替 换为密 文中的 Z 。 




1 J»C D EFCHt JKLMNOPQRSTUVWXVZA 

2 CO E FCH 1 J K LMNOPQR $ TU VWX V Z A 8 

3 D E F CH > J K LMNOPQR $ TU VWX V Z A BC 

5 fCHI JKLMNQi>qftSTtlVWXYZABCO£ 

6 CH I J K i WNOPQIt S TU VWX V Z AB CD E F 

? I K LMNOPQR S T U VWX Y2A»CDeFCHI 

10 ItLMNOPQRSTUVWXrZASCbcFCHi J 
U LMNOPQRSTUVWXYZABCDEFCHt iK 
12 MNOPQftSfuVWXVZASCOElFCKtJKt 

11 «OPQRSTUVW*VZA8CO£(F C H t J K L M 

14 OPQftSTUVWXyZASCDEFCHIjkLMN 

15 P.QK S TUVWX VZA8COEFCHI j K LMNO 

16 QRSTUVWXYZABCDEFCHI > It t M N O P 

17 RSTUVWXVZASCDEFCHI JKLMNOPQ 

18 $TUVWXYZABCOEFCHI IKtMNOPQit 

20 UVWXYZABCDerCHt IKUMHO^QRST 

21 VWX YZ ABC0£ FCH t J K LMNOPQR S T U 

23 XVZAACDEFCHt JKtMNOPQItSrUVW 

24 VZ ABCDE FCH I i KLMNOPqitSTUVWX 

25 ZABCDEFCHf JICLMNOFQRSTUVWXY 

26 ABCOEFCHtiK L M N 6 F QR $ T U V WX V Z 


表 4 : — 个维热 ft 尔方 ft , 其中黑 休宇* 由 关鏞询 WHITE 表 示的。 
加密皮 在五个 黑体密 ffi 宇母 表之闺 锌換。 
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重 复以上 的过程 就可加 密信息 中第二 个字母 i ， 其对应 的关键 
字母是 H , 因 而它将 根据维 热纳尔 方阵中 另一不 同行来 加密： H 行 
(行 是一个 新的密 码表。 要加密 i , 我们 找到以 i 开始的 那一列 

与以 H 开始的 那一行 的交界 ，发现 是宇母 P 。 因而明 文中的 
宇母 i 在密 文中用 P 来表 示。 关键词 中的每 个字母 表示维 热纳尔 
方阵中 一个特 定的密 码表。 因为关 键词有 5 个字母 ，因此 发送者 
循环使 用维热 纳尔方 阵中的 5 行 来加密 信息。 信息 中的第 5 个字 
母根 据关键 词的第 5 个字 母加密 ，但是 加密信 息中第 6 个宇 母时， 
我们 必须回 到关键 词的第 1 个 宇母。 一个较 长的关 键词， 或者一 
个关键 词组将 使用更 多的行 ，增 加了 密码复 杂性。 图 4 表 示的是 
一个 维热纳 尔方阵 ，其 中显黑 的是由 关键词 WHITE 决定的 5 行 
(或 者说， 5 个密码 表>。 

维热 纳尔方 阵最大 的优点 在于它 克制了 第一章 描述的 频度分 
析。 例如 t 一个 密码破 译师对 这样的 一篇密 文使用 频度分 析时通 
常是 先碗定 密文中 最常见 的字母 ，在 这里是 Z , 然后 假定它 代表的 
是英语 中最常 见的宇 母％ 很显 然密码 破译师 犯了一 个错误 。事 
实上 ，这 个密文 中出现 7 次的 宇母每 次都代 表的是 明文中 不同的 
宇母 ，这就 极大地 迷惑了 密码破 译师。 同样 会令密 码破译 师困惑 
的 是明文 中出现 7 次的 字母在 密文中 被不同 的字母 替换。 例如， 
在 troops 中重 复出现 的字母 o 被两个 不同的 字母所 代替， 00 加密 
成 HS 。 

除了不 惧怕頻 度分析 ，维热 纳尔密 码还具 有数目 众多的 密钥。 
发 送者和 接收者 可以使 用字典 中任一 个单词 ，或单 词组合 ，或 者虚 
构的词 作为关 键词。 一 个密码 破译师 是不能 通过搜 索所有 可能的 
密 钥来破 解信息 ，因 为密钥 数量简 直是太 多了。 

1586 年 ，维热 纳尔出 版了一 本关于 密文的 书< 密码理 论> ，他 
的 事业也 达到了 巔峰。 可 笑的是 ，这一 年托玛 斯*菲 利比斯 正在破 
解苏格 兰玛丽 女王的 密码。 如果玛 丽的助 理读了 这本书 ，他 就会 
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知道 维热纳 尔密码 ，玛面 给巴宾 顿的信 息就将 挫败菲 利普斯 ，她或 
许会 捡回一 条命。 

维热纳 尔密码 的确提 供丁很 好的安 全保障 ，它 似乎很 快会被 
全欧洲 的密码 助理所 接受。 然而 ，密 码助理 们似乎 都摒弃 了维热 
纳尔 密码。 在接 下来的 两个世 纪里， 这个看 上去没 有任何 漏洞的 
加密系 统很大 程度上 都被忽 略了。 



在维 热纳尔 密码出 现以前 的传统 替换密 码被称 为单字 母替换 
密码， 因为它 们对每 个信息 仅使用 一个密 码表。 相反 ，维热 纳尔密 
码 属于一 类叫多 字母替 换密码 的一种 ，因为 对每个 信息它 使用多 
个密 码表。 正 是维热 纳尔密 码的多 字母特 性带给 它髙度 的安全 
性 ，但是 这也导 致使用 时更加 复杂。 维热纳 尔密码 需要耗 费更多 
的精力 ，这 一点阻 止了许 多人使 用它。 

17 世纪 ，诸多 的原因 仍使得 单宇母 替换密 码成为 主流。 如果 
你想 确保你 的仆人 不会读 你的私 人信件 ，或 者如果 你不想 让你的 
妻子 或丈夫 偸看你 的日记 ，那么 这个古 老的加 密形式 将是完 美的。 
单字母 替换密 码使用 起来快 速、 简单, 对付一 些非专 业的人 是绰绰 
有余。 

事实上 ，简 单的单 字母替 换密码 以各种 形式存 在了将 近几个 
世纪。 对于一 些较正 式的应 用来说 t 例如军 事和政 府通讯 ，他 们的 
安 全性是 放在第 一位的 ，直接 使用单 宇母替 换密码 显然是 不够的 。 
专 业密码 编码师 在和专 业密码 破译师 的斗争 中需要 一些更 好的东 
西 ，然而 他们仍 然不愿 使用多 字母替 换密码 ，因 为它太 复杂。 军事 
通讯 特别需 要速度 和简便 ，一 个外交 办公室 每天可 能发送 或接收 
上百条 的信息 ，因 此时间 是关键 所在。 于是 密码编 码师就 寻找一 



第二章 不 可破译 的密码 . 53 • 


种折中 的密码 ，它 应该比 单宇母 替换密 码更难 破解， 但比多 宇母替 
換密码 更容易 使用。 

在众 多的选 择中， 有一种 相当有 效的密 码叫同 音替换 密码。 
其中 ，每个 字母有 不同数 童的替 代者， 替代者 的数量 与每个 宇母的 
頻率成 正比。 例如 ，字母 a 在 书面英 语中大 约占到 8% 的比例 ，因 
此 我们可 以分配 8 个符 号来代 表它。 明 文中出 现的每 个字母 a 在 
密文 可以被 8 个 符号中 的任一 个替换 ，因此 在加密 完之后 ，每 个符 
号 将占到 密文的 1%。 同样 ， 字母 b 在 英语中 大概占 2%, 因此我 
们分配 2 个 符号代 表它。 每 次宇母 b 在明文 中出现 的时候 ，它可 
以被两 个符号 中的一 个代替 ，加 密后 ，每 个符号 将占到 密文的 1% 
的 数量。 就这样 我们根 据宇母 表给每 个宇母 分配不 同数量 的符号 
直 到宇母 Z。 字母 Z 由于很 少见， 因此只 有一个 符号替 代物。 在表 
5 给出的 例子中 ，密 码表中 的替代 符号用 2 位整 数表示 ，从 中可见 
明 码表中 的不同 宇母根 据各自 的使用 頻率有 〖到 12 个替 换物。 

我们可 以想橡 对应明 文宇母 a 的 所有整 数在密 文中实 际上都 
代 表同一 个发音 ，就 是字母 a 的发 音。 因此 同音替 换密码 （homo- 
phonic subsUtulion) 这 个词有 一定的 意义， homos 的意思 是** 相同 
的”, phonos 意 思是“ 发音' 为一些 常见的 字母提 供了几 个替换 
选 择这就 平衡了 密文中 宇符的 頻度。 如 果我们 使用表 5 来 加密一 
段信息 ，那 么每个 数字在 整篇文 聿中都 大约占 1% 的 比例。 如果 
所有 的符号 在频度 上都是 一样的 ，那 么通过 频度分 析进行 的任何 
攻击 将是徒 劳的。 那么 ，这是 不是已 具有绝 对的安 全性？ 不是！ 

聪 明的密 码破译 师仍能 在这样 的密文 中找到 一些细 微的线 
索。 正如 在第一 章我们 看到的 ，英语 中的每 个字母 都有自 己的特 
性 ，这 种特性 就是该 宇母与 其他宇 母之间 的关系 ■= 即使是 在同音 
替换 密码中 ，这些 特性也 可以被 利用。 英语 中关于 这种特 性最极 
端的例 子是字 母<1 ，它的 后面 只能接 一个宇 母就是 11。 如果 我们正 
在 尝试破 解一篇 密文, 我们知 道宇母 q 在英 文中相 对少见 ，因 此很 
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苟 能只有 一个符 号来代 替它。 我 们也知 道字母 U 在英 语中 大襯占 
3% 的比例 f 因而 可能有 三个符 号可以 用来眷 换它。 因此如 果我们 
发现 密文中 一个符 号后面 总是跟 着三个 特定的 符号。 那么 我们有 
理由猜 测这个 符号代 表的是 q ，而其 他 三个符 号表示 11。 密 文中其 
他的字 母很难 被确定 ，但 也可 以根据 他们彼 此之间 的关系 慢慢破 
译 出来。 虽然同 音密码 是可以 破解的 ，但它 比直接 的单字 母密码 
安全 得多。 


表 5:— 个男音 tf 換密 《的 倒子。 最 上面一 抒是明 14 宇母褒 ，下 面的数 



同音 密码看 上去似 乎跟多 字母替 换密码 相似， 因为每 个明文 
宇 母有多 种加密 选择。 但是它 们有一 个关键 的区别 ，同音 密码事 
实上 是一种 单宇母 密码。 在 上面所 示的同 音表中 ，字母 a 可以表 
示成 8 个 数字。 但重 要的是 ，这 8 个数宇 只代表 一个字 母 a 。换 
句话说 ，一 个明文 宇母可 以表示 成多个 符号, 但每个 符号只 能表示 
—个字 母。 在 多字母 密码中 ，明文 宇母也 可以表 示成多 个符号 ，但 
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是 更复杂 的是在 一次加 密过程 中代表 不同的 字母。 

同音 密码被 认为是 单字母 密码的 根本原 因或许 是这样 的:一 
旦 密码表 被确定 ，那么 在整个 加密过 程中它 是保持 不变的 ，尽 管每 
个宇 母有几 个加密 选择。 但是, 在加密 过程中 ，一个 密码编 码师在 
使用多 字母替 换密码 时必须 不断地 在不同 的密码 表之间 来回替 
换。 

在单字 母替换 密码的 基础上 ，我 们可以 进行各 种各样 小的改 
进。 例 如引人 同音字 ，就 有可能 提离加 密的安 全性， 并且没 有多宇 
母密码 那么复 杂。 在各种 改进的 单宇母 密码中 ，最 著名的 一个例 
子是路 易十四 的大密 码， 大密码 用来加 密国王 最机密 的信息 ，保护 
他 的政治 计划。 其中一 个信息 就提到 了法国 历史上 最神秘 的人物 
—— 铁 面人。 但 是由于 大密码 的安全 ，导致 这个信 息和其 中令人 
称谓的 内容两 个世纪 来都无 法被破 译。 大密 码是由 一对父 子发明 
的。 父亲 安东尼 •罗西 格诺和 儿子博 纳凡托 * 罗 西格诺 ，安 东尼第 
—次成 名是在 1626 年 ，当时 法国正 包围雷 阿勒蒙 ，有 个信 使带着 
一 封加密 的信件 从该城 市逃出 来但被 捕获。 这封加 密信件 就交给 
了安东 尼破译 ，当 晚他就 破解了 这封信 ，信中 揭示防 守这座 城的于 
格诺 军队已 经襄临 崩溃的 边缘。 法国 人先前 并没有 认识到 于格诺 
的绝 望处境 ，便送 回了这 封信并 在后面 附上解 密后的 内容。 于格 
诺这次 知道他 们的敌 人不会 退兵便 立即投 降了。 这 次解密 使法国 
没 费一枪 一弹就 取得了 胜利。 密 码破解 的威力 是显而 易见的 ，罗 
西格诺 父子很 快在官 廷里有 了离级 职位。 他们先 为路易 十三效 
劳 ，接着 又做为 路易十 四的密 码破译 师。 路 易十四 对密码 看得是 
如此的 重要， 以至 于他将 父子俩 的办公 室移到 他的住 处旁边 ，这样 
他们 就可以 在法国 外交政 策的形 成过程 中扮演 一个中 心角色 。对 
他 们能力 一个最 好的说 明就是 由他们 名字形 成的单 词成为 法国人 
的一 个俚语 ，这是 用来表 示撬锁 的一种 装置， 意在影 射他们 破解密 
码的 能力。 
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罗西 格诺在 破解密 码的同 时也在 考虑如 何创造 一种更 强大的 
加 密方法 ，于 是他们 发明了 所谓的 大密码 大 密码是 如此的 安全, 
以至于 敌方密 码破译 师对任 何硖解 的法国 密码的 努力都 是徒劳 
的。 遗 憾的是 ，在这 父子俩 去世后 ，大 密码也 就停止 了使用 ，它的 
具体细 节也很 快失传 ，这 意味 着法国 文档里 的加密 文件不 能再被 
读懂。 事实上 大密码 保密性 非常强 ，它 使随 后几代 密码破 解者的 
努力 都付请 东流。 

历史 学家知 道这些 加密的 文件能 使人对 17 世 纪法国 的传奇 
故事 有独特 的理解 ，但 是直到 19 世纪末 ，他们 仍不能 破译它 们^ 
1890 年 ，一位 军事历 史学家 维克托 •吉 东在 研究路 易十四 领导过 
的战 役时， 发掘出 了一批 新的由 大密码 加密的 信件。 由于 不能看 
僅其中 的意思 ，他 把这些 信件交 给了司 令官埃 提恩尼 •巴泽 利斯， 
法国军 亊密码 机构里 的一位 著名的 专家。 巴 泽利斯 把这些 信件看 
成 是一生 中最大 的挑战 ，他花 了三年 的时间 来破译 它们。 

这些 加密的 文件含 有成千 的数宇 ，但 实际上 不同数 宇只有 
587 个。 显 然大密 码比一 个直接 的单宇 母替换 密码复 杂得多 ，因 
为单 宇母密 码只需 26 个不同 的数字 ，每 个字母 一个。 最初 巴泽利 
斯认 为这些 数宇可 能代表 同音， 即几个 数字表 示一个 字母。 为了 
探索这 个方法 他进行 了几个 月的艰 苦工作 ，却 奄无 结果。 大密码 
不是一 个同音 替换的 密码。 

接下来 ，他突 然有了 个想法 ，那就 是每个 数字代 表一对 宇母， 
或者说 连宇。 总 共只有 26 个字母 ，但 是组 成对之 后就有 676 个连 
宇， 这大致 等于密 文中出 现的不 同的数 字量。 巴泽 利斯假 定密文 
中頻 率最高 的数字 （22,42, 124, 125,341) 代表常 见的法 语连宇 
( e 3， en ， o U ， d e ，《 uh 然 后他对 这些双 字母进 行频度 分析。 遗憾的 
是 ，经过 几个月 的工作 ，这 个理 论仍没 有产生 任何有 意义的 解密结 
果。 

再次失 败之后 ，巴泽 利斯差 点放弃 了他的 想法。 可是 他最终 
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没 有放弃 ，他想 或许连 字的想 法离事 实已经 不远。 他开始 考虑另 
一神 可能性 ，每 个数字 代表的 不是一 对字母 ，而 是一个 音节。 最常 
见的 数字可 能代表 法语中 最常见 的音节 。 他 尝试了 许多次 但只得 
到 一些无 意义的 片断。 然 而他最 终确定 了一个 单词。 一组 在某页 
出 现多次 的数宇 （124 -22- 125 -46 -345) 经过巴 泽利斯 的分析 
被认为 是代表 les - en - ne - mi - s , 这是 “less ennemis ” （敌 人） 。这 
显 然是个 关键的 突破。 

巴泽利 斯然后 继续检 査密文 中其他 出现这 些数宇 的部分 。他 
把从 “les ermemis ” 中衍生 出的音 节插到 密文中 ，就 揭示了 其他单 
词的 一部分 。 玩过 填单词 游戏的 人知道 ，当 一个单 词部分 被完成 
的时候 ，通常 可以猜 出另一 部分。 随 着巴泽 利斯完 成一个 新的单 
词 ，他又 可以确 定更多 的音节 ，这 些音 节又可 以推出 其他的 单词等 
等。 他 也经常 被难住 ，有时 音节永 远也判 定不出 来， 有时是 因为一 
些 数字代 表的是 单个字 母而不 是音节 ，也有 时因为 罗西格 诺父子 
在 密码留 下了的 陷阱。 例如 ，一 个数字 既不代 表一个 音节， 也不代 
表一个 字母, 它的存 在仅仅 是用来 删除前 面一个 数字。 

当解 密完成 的时候 ，巴泽 利斯成 了两百 年来第 一个见 证路易 
十 四秘密 的人。 这些新 解密的 材料极 大地迷 住了历 史学家 ，他们 
都将焦 点放到 了一封 信上。 它似乎 解决了 17 世纪 最大的 谜团之 
—— 铁面人 的真实 身份。 

自从 铁面人 第一次 被囚禁 在法国 萨瓦的 皮尼罗 尔城堡 之后， 
关于 他的猜 测就一 直没有 断过。 1698 年 ，当 他被转 移到巴 斯蒂勒 
的时候 ，仆人 试图倫 看了他 _眼 ，从 此关 于他是 髙是瘦 ，是白 是胖， 
以及年 龄大小 的各种 说法都 被传遍 开来。 有 时甚至 有人说 他是个 
女的 。 由于不 知道事 实究竞 是怎样 ，从 维奥 泰尔到 本杰明 •富 兰克 
林的每 一个人 都有自 己一套 关于铁 面人的 理论。 和 铁面人 有关的 
最流传 的一个 猜测就 是他是 路易十 四的孪 生兄弟 ，他 被囚 禁起来 
以免引 起争论 ，即究 竞谁是 合适的 王位继 承者。 这 个理论 的一个 
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说法是 这个铁 面人存 在后裔 ，他们 含有不 为人知 的皇家 血统。 
1801 年曾 出版一 个小册 子说拿 破仑本 身就是 铁面人 的后代 。关 
于这 个传言 ，拿 被仑在 巩固了 他的位 置之后 并没有 否认它 。 

由于 铁面人 的神秘 ，甚 至出现 了诗词 、散 文和戏 剧来描 述它。 
1848 年 维克托 •霍 格开 始写一 部名为 {双胞 胎> 的剧本 ，但 当他发 
现大 仲马巳 经写过 同样的 淸节后 ，他放 弃了。 从 HP 以后 ，人 们就将 
大 仲马的 名宇和 铁面人 的故事 联系在 一起。 他小说 的成功 更加强 
了铁面 人与国 王之间 关系的 猜测。 虽 然巴泽 利斯的 解密揭 示了事 
实 的真相 ，但 是这个 理论已 经深深 印人人 们脑海 中了。 

巴泽利 斯已经 解密了 由路易 十四的 首相弗 朗索瓦 *徳_ 卢瓦写 
的一 封信。 其中 先说明 了菲芬 •德 * 布洛德 的罪行 ，他 曾是 一位司 
令官 ，负责 领导攻 击法国 和意大 利边界 库内奥 城镇。 尽管 他被命 
令防 守自己 的领地 ，但布 洛德非 常害怕 敌人从 奥地利 进攻， 于是他 
逃跑了 ，留 下了 军霱品 并抛弃 了许多 受伤的 士兵。 根据首 相的说 
法， 这次行 动危及 整个皮 埃蒙特 区战役 ，这封 信很显 然表明 国王将 
布 洛德的 行动视 为极端 怯懦的 行为。 

国王唼 下比任 何一个 人都明 白这 次行动 的后果 ，他 
也 认识刻 我们的 失敗多 么严重 地损害 了我们 的利益 ，必 
须在冬 天有所 弥补。 陛下希 望你立 瑚逮捕 布洛德 将军， 

并进 到皮尼 罗尔城 S 接 受审判 ，在 埽儿他 晚上要 被关押 
在 牢狱置 ，白天 可以允 许戴着 •面 具在城 矯内走 动。 

这里明 确地提 到了皮 尼罗尔 的戴面 罩的人 ，一 个足够 严重的 
罪行， 时间也 和铁面 人传说 吻合。 这是否 就解开 了那个 谜团？ 不 
奇怪 ，那些 赞成更 传奇说 法的人 也发现 了布洛 德说法 的不符 。例 
如， 有一种 辩解是 ，如 果路易 十四真 的试图 秘密囚 禁他不 m 承认的 
双胞 胎弟弟 ，那 他将会 留下一 系列的 假象。 或许这 个加密 的信件 
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就是 希望能 被解密 ，或许 19 世 纪的密 码破解 者巴泽 利斯已 经钻进 
了 17 世 纪编码 人所设 的一个 圈套。 




17 世 纪引人 的音节 和同音 宇加强 了单宇 母密码 ，这似 乎已经 
足 够了。 但 是到了 18 世纪 ，密码 破译术 已是相 当盛行 ，通 常是政 
府 的几组 密码破 译者一 起工作 ，他们 破解了 许多最 复杂的 单字母 
替换 秘码。 每个 欧洲政 权都拥 有自己 的密室 —— 破 解密码 和收集 
情报的 中枢。 最 有名的 、也最 有组织 和效率 的密室 是维也 纳的勘 
兹雷。 

密室严 格地按 照时间 来运作 ，因 为这种 隐秘的 地下活 动是万 
万 不能阻 碍邮政 系统的 正常运 行的。 凡是发 送给驻 维也纳 大使的 
信 件早晨 七点先 被送到 密室， 由 助理先 去封印 ，然后 一批文 学家分 
工拷 贝信件 ，必 要时候 ，语 言专家 负责复 制一些 不寻常 的手迹 。三 
小 时后信 件重新 封印到 信封里 ，再发 送到邮 政中心 ，那 里信 件将被 
送往目 的地。 上午十 点左右 发往奥 地利本 国内的 信件被 送到密 
室 ，而由 驻维也 纳大使 发往到 奥地利 以外的 信件下 午四点 到达密 
室。 所 有的信 件在发 送过程 中都被 拷贝。 每 天经维 也纳密 室过滤 
的 信件有 一 百 多封。 

信件拷 災后被 送到密 码破译 者手中 ，他 们通常 坐在特 别的小 
屋里, 时刻准 备着破 解这些 信息。 维 也纳密 室除了 向奥地 利皇帝 
提供有 价值的 情报外 ，他 们也把 收集到 的信息 卖给欧 洲其他 国家。 
1774 年他们 和法国 柱维也 纳使馆 的秘书 阿博特 *若 热尔达 成一笔 
交易 ，他们 向阿博 特*若 热尔提 供了一 些信息 ，代 价是 1000 达克 
特。 阿博特 •若 热尔 即刻发 信给巴 黎的路 易十五 ，报 告了其 他一些 
君 主可能 的秘密 计划， 
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亊实上 ，密 室使 所有的 单字母 替换密 码都不 再安全 ，在 这些专 
业的密 码破译 家面前 ，密 码编 码家最 终不得 不采纳 更复杂 并且更 
安 全的维 热纳尔 密码。 密码助 理们逐 渐地开 始改用 多字母 替换密 
码。 这种 转換一 方面是 因为迫 于密码 破译术 的压力 ，而另 一方面 
则是因 为电报 的发展 ，需要 保护电 文不被 截获和 破解。 

虽然 19 世纪 出现的 电报是 电信革 命的一 个产物 f 但它 的原型 
则可 追溯到 t753 年。 苏格兰 杂志上 有篇匿 名文章 描述了 通过用 
26 个线缆 将发送 方和接 收方连 接起来 ，可以 进行远 距离的 发送信 
息, 其中每 根线缆 代表字 母表中 的一个 字母。 发送 者通过 向每根 
线 缆施加 电脉冲 来发出 信息。 例如 要发送 hello, 发送方 先沿着 h 
线发 送一个 信号， 再沿着 e 线发送 ，依次 下去。 接收 方则通 过感觉 
每 根线缆 上的电 流变化 来读出 信息。 然而， 因为一 些技术 上必须 
克服 的困难 ，这个 被发明 者称为 "传播 情报的 快速方 法”最 终没有 
被 建成。 

例如 工程师 需要一 个非常 敏感的 系统来 检测电 信号。 英国的 
查利斯 •惠特 斯通和 成廉姆 •福 瑟吉尔 •库克 用磁化 的针头 制成检 
测器 ，当有 电流来 的时候 ，它 将发生 偏转。 1839 年， 惠特斯 通-库 
克系统 被用来 在西德 雷顿和 柏丁核 的两个 铁路车 站之间 传送信 
息, 距离为 29 公里。 从此 ，电 报的名 声以及 它那令 人吃惊 的传送 
速 度迅速 被传遍 开来。 

而最能 显示出 电报威 力的一 个例子 莫过于 1844 年 8 月 6 日 
维多 利亚女 王第二 个儿子 —— 阿尔 弗莱德 王子的 出世。 出 生的消 
息通过 电报传 到伦敦 ，一 小时后 街上的 《时代 > 杂志 就已宣 布这条 
消息 ，并特 别赞颂 了这项 技术， 它提到 这一切 都“归 功于电 报非同 
寻 常的威 力”。 第二年 ，借 助电报 警察抓 获了罪 犯约翰 •托 厄尔 ，他 
谋害 了他的 妻子， 跳上一 辆去往 伦敦的 火车企 图逃跑 ，地方 警察将 
托厄 尔的描 述通过 电报传 到伦敦 ，他 一下火 车就被 捕了。 这样电 
报的名 声更加 显赫。 
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而与此 同时， 美国的 塞缪尔 •莫 尔斯也 建成了 第一个 电报线 
路 ，从巴 尔的摩 到华盛 顿胯越 60 公里。 奠尔 斯使用 一块电 磁铁来 
加 强信号 ，使得 信号到 达接收 端后还 十分强 烈地在 一张纸 上作出 
— 系列或 短或长 的点或 短横。 他也 发展了 现在熟 悉的莫 尔斯电 
码,将 26 个字 母译成 _系 列的点 和短横 ，如表 6 所示。 他 还设计 
了一个 发声器 ，接 收方 能够根 据一系 列发声 的点和 短横直 接听出 
每个 字母。 

回 到欧洲 ，奠 尔斯的 密码逐 渐代替 了惠特 斯通- 库克 系统。 
185( 年 ，整 个欧洲 大陆采 用了奠 尔斯电 码的欧 洲版本 ，其 中包括 
了 一些地 方化的 字母。 随 着时间 的推移 ，莫 尔斯密 码和电 报对这 
个 世界的 影岣也 越来越 深:瞥 察抓到 更多的 罪犯; 报 纸有了 及时的 
消息； 为商 业活动 及时提 供了有 价值的 信息; 远距离 的公司 能够作 
出及 时的反 应等。 

然而 ，如何 保护这 些通常 是敏感 内容的 通讯却 是个大 问题。 
莫尔 斯电码 本身并 不是某 种形式 的密码 ，因 为对信 息而言 没有任 
何 隐藏。 点和短 横仅仅 是用来 表示字 母的一 种便捷 方法。 奠尔斯 
电码 事实上 就是另 一种形 式的字 母表。 安全 问題变 得首要 突出， 
因为任 何想发 送信息 的人都 不得不 将信息 发给莫 尔斯电 码操作 
员， 操作员 再读出 并翻译 出来。 如 果电报 员能知 道任何 的信息 ，那 
么这就 存在一 个危险 :一个 公司只 要贿赂 一个操 作员， 那样 就完全 
取得 了对手 的通讯 资料。 

1853 年 ，英 国杂志 < 每季回 顾> 登了 一篇有 关电报 的文聿 ，其 
中就 讲述了 这个问 题。 


应 该采取 有效手 段来消 除电报 发进私 人信息 的一个 
大缺陷 —— 秘密荡 然无存 ，因 为无论 如何郜 会有五 、六个 
人知 道一个 人向另 一个人 传送的 秘密。 英 国电报 公司的 
表员都 发誓保 守秘密 ，但我 们通常 不能容 忍陌生 、在我 
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们 的面前 读着我 们写的 东西。 这是 电报的 一个令 人难解 
的不足 ，它 必填通 过一些 手段来 弥补。 

表 呩莫 尔斯电 码符号 
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解决 方法就 是在将 信息递 给电报 员之前 对信息 加密， 电报员 
在 传送之 前将密 文变成 莫尔斯 电码。 加密除 了防止 电报员 看到敏 
感的 资料外 ，也能 使那些 窃听电 波线路 的间谍 白白辛 苦一场 。多 
字母 替换密 码显然 是用来 加密重 要的商 业通讯 的最好 方法。 它被 
认为 是无法 破解的 ，密码 编码者 至少有 一次领 先于密 码破译 家了。 


巴比奇 m 维热绣 尔密码 


19 世纪密 码破译 术中最 让人感 兴趣的 人物是 査尔斯 •巴比 
奇， _ 个性 情古怪 的天才 ，他最 著名的 成就是 建立了 现代计 算机的 
理论 框架。 巴比 奇生于 1791 年 ，父亲 本杰明 •巴比 奇是个 富裕的 
银 行家。 当 他没有 征得父 亲同意 结婚后 ，就被 剥夺了 继承权 但 
他仍有 足眵的 钱来保 障生计 ，他 追求一 种无拘 束的学 者生活 ，解决 

任 何他感 兴趣的 问题。 他 的发明 包括速 度计和 排障器 种装 

在蒸 汽火车 前部用 于清除 铁轨上 障碍的 装置。 在科 学上， 他第一 
个 认识到 树的年 轮的宽 度与当 年的气 候有密 切联系 ，他提 出通过 
研究古 代的树 木可能 会得出 过去的 气候。 他 也对统 计学产 生过兴 
趣 ，作 为消遗 ，他画 了一套 死亡率 统计表 ，直 到今天 仍作为 保险业 
的一 个基本 工具。 

巴 比奇没 有把自 己限制 在解决 科学和 工程问 题上。 当时 ，发 
送 一封信 件的费 用根据 信件传 送的距 离确定 ，而巴 比奇指 出仅用 
来计算 每封信 价格所 需的劳 力费用 就比邮 费本身 都高。 他 提出了 
所有 信件单 一价格 系统， 不管邮 件发往 国家哪 个地方 ，至今 我们仍 
在 延用。 

他也对 政治和 社会感 兴趣， 在他生 活晚年 ，他 领导了 一项运 
动 ，志在 除去漫 游在伦 敦街头 的风琴 师和卖 唱者。 他抱怨 街边音 
乐几乎 会奄无 例外地 形成一 个舞场 ，都 是一些 穿着破 烂的小 頑童, 
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有 时是半 醉半醒 的男人 ，偶尔 他们会 用一些 不协调 的嗓音 来附和 
那些 嗓音。 

而 街边音 乐却有 一群极 大的支 持者们 ，一 般由女 士组成 。她 
们对道 徳观没 有看得 很重， 有四海 为家的 倾向。 对 她们来 说街边 
音乐为 她们能 够公开 表露自 己的爱 好， 提供 了一个 文明的 理由。 
不 幸的是 ，歌 唱者们 聚集了 _ 大群人 在巴比 奇的住 处周围 ，并 尽可 


能 大声地 演唱。 

巴 比奇科 学生涯 的转折 点是在 1821 年， 当时他 和天文 学家约 
翰* 赫舍尔 在检査 一组数 学表。 这是天 文学、 工程学 和航海 学计算 
中常用 的一个 基础表 ，无奈 表中含 有诸多 的错误 ，这 些错误 反过来 
导致 一些重 要的计 算结果 无效。 其中 一组表 是用于 在海上 决定经 
纬度的 航海星 历表， 含有一 千多处 错误。 事实上 ，许 多海难 和工程 
事故 都归咎 于错误 的数表 。 这些数 学表是 由手工 计算的 ，其 错误 
也只是 人为的 结果。 这 使得巴 比奇声 称广我 希望这 些计算 能够向 
蒸 汽火车 那样自 动进行 。”这 标志着 一项非 凡举措 的开始 ，即 建造 
—台 能够高 标准地 计算这 些数表 的机器 。 18M 年， 巴比奇 设计了 
** 差分机 1 号”， 这台由 2500 个 精位组 成的计 算器在 政府的 资助下 
建成。 尽管 巴比奇 是个天 才的改 革者， 但他却 不是伟 大的改 进者。 
经过十 年的艰 辛之后 ，他放 弃了“ 差分机 1 号” ，开始 了一个 完全新 
的设计 ，着手 建造“ 差分机 2 号”。 

当巴比 竒决定 放弃“ 差分机 I 号”后 ，政 府对 他失去 了信心 ，为 
了 减少损 失决定 从该项 目撤资 ，要知 道该计 划已经 花费了 丨7 4 70 
英镑 ，这 足以建 造两艘 战船。 可能正 是这次 经济支 持的取 消导致 
巴 比奇后 来抱怨 :“如 果你向 一个英 国人介 绍一种 原理和 一种仪 
器, 无论它 是多么 的美妙 ，你会 发觉英 国式思 想最终 是要发 现其中 
的 困难度 、缺陷 或者干 颺 是它 的不可 能性。 如果你 对他口 述一种 
能够削 土豆皮 的机器 ，他 会声 明这 是不可 能的； 如果 你在他 面前用 
该机 器削土 豆皮, 他会表 示这根 本无用 ，因为 它不会 削菠萝 。” 
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政府投 资的短 缺意味 着巴比 奇永远 不能完 成他的 ** 差分机 2 
号”。 这是 科学史 上的一 个悲剧 ，因为 巴比奇 的机器 不仅可 以用来 
计算特 定的一 些数据 表，它 本来还 可以发 展为以 后的解 析机。 
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在 巴比奇 自己的 一生中 ，除 了差分 机以外 ，他在 密码破 解上同 
样也 做出了 一次重 要的贡 献：他 成功地 破解了 维热纳 尔密码 。这 
样的话 ，他就 完成了 一次自 9 世纪阿 拉伯学 者提出 频度分 析破解 
单字母 替换密 码以来 ，在 密码破 译学史 上最伟 大的突 破。 巴比奇 
的 工作不 霱要任 何复杂 的计算 ，他 采用的 纯粹是 技巧。 

巴比奇 在非常 年轻的 时候就 对密码 产生了 兴趣。 他后 来回忆 
童年 时代的 兴趣怎 样使他 陷人麻 烦:“ 大孩子 经常作 密码, 可是我 
一旦 找到一 些单词 ，一般 就会发 现它们 的密钥 ，这种 小聪明 的结果 
有时 是很痛 苦的， 那些密 码有时 被人察 觉会招 来痛打 ，这都 是因为 
他们的 愚蠢。 ”可是 挨揍并 没有使 他气馁 ，他仍 然着迷 于密码 破译。 
他在自 传中写 道：* ■我认 为破解 密码是 最迷人 的亊情 。” 

他很 快在伦 敦有了 名气， 作为一 个密码 破译师 他准备 着破解 
任何被 加密的 信息, 陌生人 可以带 着各种 问题来 找他。 钶 如他曾 
帮 助一个 几乎绝 望的传 记作者 破解了 英国第 一位皇 家天文 学家约 
翰* 弗拉姆 斯蒂德 的速记 笔记。 他也 协助一 位历史 学家解 决了査 
尔斯一 世夫人 玛利亚 的一个 密码。 丨 854 年， 他和一 位律师 联手， 
使 用密码 破译揭 露出一 件大案 中的一 个关键 证据。 在那几 竿里， 
他积 累了厚 厚 一堆 加密 的信息 ，他准 备在这 基础上 写一本 关于密 
码破 译的权 成著作 ，名为 《密码 破解哲 学》。 这本书 預先计 划对每 
种密码 介绍两 个例子 :一个 将用于 讲解破 译密码 的方法 ，另 一个则 
留给读 者作为 练习。 很遗憾 ，和他 的其他 的许多 伟大计 划一样 ，这 
本书最 终也未 完成。 

当大 多数密 码破译 师已经 放弃了 破解维 热纳尔 密码的 任何希 
望 的时候 ，巴 比奇正 试图破 解这个 密码。 事 情缘起 布里斯 托尔的 
一个牙 医约翰 •布 罗克 •赛瓦 特。 这 个牙医 其实对 密码了 觯相当 
少 ，1854 年他声 称他已 发明了 一个新 密码， 实际上 就相当 于维热 
纳尔 密码。 他 写信给 （艺术 协会杂 志>想 给他的 发现取 得专利 ，显 
然他 没有想 到他已 经迟了 几个世 纪了。 巴 比奇写 信给协 会指出 
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“密码 …… 很 早就有 ，可 以在很 多书中 找到' 赛瓦特 却不思 承认， 
并为难 巴比奇 让他破 解这个 密码。 其 实密码 能否破 解与密 码是不 
是 新的没 有关系 ，可这 已经足 以激起 巴比奇 的好竒 心去寻 找维热 
纳尔 密码的 弱点。 

破解 一个困 难的密 码就像 爬一座 陡峭的 崖壁。 密码破 译家要 
一直寻 找任何 凹处和 裂缝来 作为立 足点。 在 单宇母 替换密 码中， 
密码 破译家 需要了 解各个 字母的 频率， 因为最 常见的 宇母如 e、t 
和 a 无 论怎么 隐藏都 会露出 马脚。 但 对于多 字母维 热纳尔 密码， 
字母 的頻率 被很大 程度上 平衡了 ，因 为使用 了关键 词来替 换密码 
表。 所以 ，乍 看上去 ，岩石 表面似 乎相当 光滑。 

记住 ，维热 纳尔密 码的长 处在于 同样的 字母以 不同的 方式被 
加 密了。 例如， 如果关 键词是 KING (国 王）， 那么明 文中每 个字母 
潜 在地可 以通过 4 个途 径加密 ，因 为关键 词中有 4 个 宇母。 关键 
词 中的每 个字母 定义了 维热纳 尔方阵 （表 7) 中的一 个不同 密码字 
母表 ，方 阵中的 ^列 被加黑 ，以 表明根 据关键 词中的 哪个字 母的定 
义, e 是如何 被不 同地加 密的。 如 表下： 

如果 KING 中的 K 用来加 密^ ，那么 结果密 文中的 字母是 0。 

如果 KING 中的 I 用 来加密 e , 那么 结果密 文令的 字母是 M 。 

如果 KING 中的 N 用 来加密 e , 那么 结果密 文中的 字母是 R 。 

如果 KING 中的 G 用 来加密 e , 坏么 结果密 文中的 字母是 K 。 

同样 ，一个 单词也 可以用 4 种 方式来 加密。 例如 ，单词 THE , 
根据它 与关键 词的相 对位置 ，可被 加密成 DPR 、 BUK 、 GN 0 和 
ZRM 。 尽管这 使得密 码破译 很困难 ，但也 不是不 可能。 重 要的一 
点 在于有 4 种方法 用来加 密单词 the , 而 在原始 信息中 4 次 以上出 
现 了单词 the ，那么 就存在 很大的 可能性 ，即 在密 文中这 4 种可能 
的加 密方法 出现了 重复。 我们 以下面 的例子 来说明 一下， 例中明 






PRYEVNTNBU 


关楗词 
明文 
密 文 


Y z X ac p £ F C H ! J P Q « 

Z A B C D E f C H I i K L M N (T p C| R S 

A SC D i Yc'hT } K fMfi OP Q R S T 

BCO£PCH( J k L MNO P Q R S T U 

C O E r C H I J K L M N O ? Cs R S T U V 


VWX Y Z A » C 0 £ 
WXV 2 ABCDEF 
X Y Z A 8 C 0 E F C 
Y 1 AB CD E F 0 H 


KIMNOPQRSTUVWXYZA 
L MNO P 6 R S T U V W X Y Z A B 


Fbb 
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The Sun and the Man in the Moon (“ 在月 亮中的 太阳与 人”） 已 
用维 热纳尔 密码和 关键词 KING 加密。 

表 7: 雄 热纳尔 方阵与 KING 相结合 。 关 鍵宇被 定义为 4 个不 两的密 W 
字母表 ，所 以字母 e 可被 加密为 D , M,R 或 K 。 


4 5 .!. 6 . 一7..丨一 
1 l '' i.. 1 I.. 


£! 20 21 :22: 23 ' 24 25 -- 26 


■ E Fjc;Hr 

°' E 一 F - C H 

F c 

■ ? - c;D:E F 

1 -Z- 3-4 - 5 

二二 
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第一 个单词 the 被 加密成 DPh 第二和 第三个 the 被 加密成 
BUK。 出现 BUK 重复的 原因是 第二个 the 和 第三个 the 相差 8 
个位置 ,8 是关键 词长度 4 的整 数倍。 换句话 说， 第二个 the 根据 
它与 关键词 的关系 （the 在 IN (； 的 下方） 先进行 了加密 ，等 我们到 
达 第三个 the 的时候 ，关 键词正 好轮回 了两次 ，即 重复了 这种关 
系， 因而也 重复了 同样的 加密。 

巴 比 奇认识 到这种 重复正 为他提 供了征 服维热 纳尔密 码所需 
的一个 立足点 ^ 他 建立了 一系列 的步骤 ，任何 密码破 译者可 以遵 
循 它来破 解当时 无法破 解的维 热纳尔 密码。 为了说 明这项 卓越的 
技术 ，让 我们想 像我们 已经截 获如图 13 所示 的一个 密文， 假定我 
们知道 它是用 维热纳 尔密码 加了密 ，但 我们不 知原文 究竟是 什么， 
关键 词也是 个迷。 

巴 比 奇密码 破译的 第一步 是寻找 密文中 出现超 过一次 的字母 
串 ，有两 种情况 可能导 致这样 的重复 发生。 最有可 能的是 明文中 
同样的 字母序 列使用 密钥中 同样的 字母加 了密。 另 外还有 一种较 
小 的可能 性是明 文中两 个不同 的字母 序列通 过密钥 中不同 部分加 
了密 ，磁巧 都变成 了密文 中完全 一样的 序列。 假如 我们限 制在长 
序列范 围内， 那么第 二种可 能性可 以很大 程度地 被排除 ，这 种情况 
下， 我们将 考虑到 4 个 字母或 4 个以上 的重复 序列。 表 8 是这样 
重复序 列的一 个记录 ，其 中也 表示出 每种重 复序列 之间间 隔的字 
母数。 例 如序列 E-F-I-Q 出现在 密文中 的第一 行和第 九行， 
中 间隔了 95 个 字母。 

关键 词除了 用来将 明文加 密成密 文外, 接收者 也要用 它来将 
密文 解密成 明文。 因此 ，如 杲我们 确定了 关键词 ，解 密将是 很容易 
的。 到目 前为止 ，我们 还没有 足够的 信息来 找出关 键词。 但表 8 
却为 关键词 的长度 提供了 一些非 常好的 线索。 表 S 中除了 列出了 
哪个序 列发生 重复以 及每个 重复序 列之间 的间膈 ，其 余部 分则给 
出 了间瞄 包含的 ••因 子％ 例 如序列 W-C-X - Y - M 在 20 个字 
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母之 后重复 了一次 ，那 么数字 1、2、4、5、10以及20就是"因子'因 
为 它们能 够整除 20。 这 些因子 表明了 6 种可 能性： 


WUBEFIQL2URMVOFE HMVMWT 
I XCCTMP I FKRZUPMVOI R QMM 
WOZMPULMBNWQQQMVMVJ LE 
rMHFEFMZPSDLPPSDLPEVQM 
WCXYMDAVQEEF IOCAYTQOWC 
X YMWM5 EMEFCFWVEVQETRLI 
QVCCMTWCMfFBSMVFPLRXTQV 
EfXMRULUKSCWFPTLftQAERL 
UVPMVyQVCXTWFQLMTELSFJ 
PQEHMOZCIWC IWFPZSLUAEZ 
IQVLQMZVPPXAWCSMZMORVG 
VVQSZETRLQZPBIAZVQ1 Y X E 
WWO I^C C COWHQMMVOWS CN T I P 
F P P A Y B IY&J UTWR LQKLLLMD 
P Y VA CDC FQKZ P I FPPKSDVPT 
I OCXMQQVE BMQALK E ^ M G C V K 
U Z K I Z a Z l I u AMUV Z 

9 13: 用 堆热纳 尔密码 加密的 密文。 

(1) 密钥是 1 个字母 ，两 次加 密之间 重复了 20 次。 

(2) 密钥是 2 个字母 ，两 次加 密之间 重复了 10 次。 

(3) 密钥是 4 个字母 ，两 次加 密之间 重复了 5 次。 

(4) 密钥是 5 个字母 ，两 次加 密之间 重复了 4 次。 

(5) 密钥是 10 个字母 ，两 次加 密之间 重复了 2 次。 

(6) 密钥是 20 个字母 ，两 次加 密之间 重复了 1 次。 

第一 种可能 性可以 被棑除 ，因为 只有一 个字母 的密钥 实际就 
成了单 宇母替 换密码 t 维热 纳尔方 阵中只 有一行 用来整 篇加密 ，密 
码表保 持不变 ，一个 密码编 码师不 可能这 样做。 表 S 中我 们使用 
V 号 来表明 每一个 其他的 可能性 ，每个 V 号即 表示 一个可 能的密 
钥 长度。 
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为了确 定密钥 究竟是 2 个、 4 个、 5 个、 10 个还是 20 个 字母长 
度 ，我 们需要 査看其 他所有 间隔的 因子。 因 为关键 词似乎 应小于 
20 个字母 ，因 此表 8 仅列 出了每 个间隔 20 及 20 以下 的因子 。从 
表中 可以明 显地看 出这些 间隔都 有能被 5 整除的 倾向。 事 实上， 
每 个间隔 都能被 5 整除。 对于第 一个重 复序列 E-F-I-Q, 我 
们可 以认为 ，从其 第一次 加密到 第二次 加密, 长度为 5 的关 键词轮 
回了 19 次。 对第 二个重 复序列 P-S-D-L-P, 从第一 次加密 
到第二 次加密 ，长 度为 5 的关 键词仅 轮回了 1 次。 第三个 重复序 
列 W-C-X-Y-M 两次加 密间， 长度为 5 的 关键词 轮回了 4 
次。 第 四个重 复序列 E-T-R-L 两次加 密间， 长度为 5 的关键 
词 轮回了 24 次。 简言之 ，每个 重复序 列都与 5 字 母的关 键词有 
关。 


表 8: 密 文中的 ■复和 宇间 E。 


重复 

重复 


密 钥的可 能长度 

序列 

间陏 

2 3 4 5 6 

7 « 9 10 11 1Z 13 14 15 16 t7 1920 

E-F+Q 

95 

✓ 

✓ 

P^-D-L-P 

5 

✓ 



20 

✓ / ✓ 


E-T-K-L 

120 

✓ ✓ ✓ ✓ ✓ 

✓ / ✓ / ✓ 


假定 关键词 真的是 5 个字 母长度 ，下一 步即要 解决关 键词的 
实际字 母 5 暂且 我们将 关键词 表示成 L1-L2-L3-L4-L5, 其 
中 L1 表示 关键词 的第一 个字母 ，依此 类推， 加密 过程的 第一步 
是根据 关键词 的第一 个字母 L1, 加密 明文的 第一个 宇母。 字母 
L1 代表了 维热纳 尔方阵 的一行 ，也就 是为明 文中的 第一个 字母提 
供 了一个 单宇母 替换密 码表。 而当 加密进 行到明 文第二 个字母 
时， 密码 编码师 将使用 L2 来代 表维 热纳尔 方阵中 的一个 不同的 
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明 14: 以 L 1 密码 字母表 加密的 密文的 宇母* 率分 布。 



行 ，也 即提供 了一个 不同的 单字母 替换密 码表。 明文 第三个 字母将 
根据 L 3 来加密 ，第 四个宇 母根据 14, 第 五个宇 母根据 L 5。 关键词 
中的每 个字母 为加密 提供了 一个不 同的密 码表。 但是 ，明文 中第六 
个字 母将再 次根据 L 1 来加密 ，第 七个宇 母也再 次根据 L 2 来 加密, 
这种轮 回就这 样重复 下去。 换句话 说， 多字母 替换密 码是由 5 个单 
宇母 替换密 码组成 ，每 个单宇 母替换 密码负 责加密 1/5 的明文 ，而 
更重要 的是, 我们已 经 知道如 何去分 析单宇 母替换 密码。 

我们 按如下 方法来 进行， 我们知 道维热 纳尔方 阵中由 L 1 决 


笫二章 不 可硖译 的密码 . 73 . 


定的那 一行为 加密明 文中第 1、 第 6、 第 11、 第 16 个 等等字 母提供 
了密 码表。 因此 ，我们 如果只 看密文 中的第 1、 第 6、 第 11、 第 16 
个 等字母 ，我们 将能够 使用古 老的频 度分析 来确定 出其所 用的密 
码表。 

图 14 显 示了密 文中第 1、6、11、16 …… 字 母的频 率分布 ，它们 
是 W 、 I 、 T 、 E •*•++• 。 在 这里我 们须记 住维热 纳尔方 阵中的 每个密 
码 字母表 与标准 宇母表 相比仅 仅是交 错了一 定位数 ，其 值是从 1 
到 26 位。 因此图 14 中 的頻率 分布应 和一个 标准宇 母表的 频率分 
布有 相似的 特性， 它们之 间区别 在于相 互错开 了一些 位置。 通过 
比较 L 1 分布 和标 准分布 ，将 有可能 得出它 们的移 位数。 图 15 表 
示了由 一篇英 文明文 得出的 一个标 准频率 分布。 

标准 频率有 峰值、 平稳期 和谷。 将它和 L 1 密 码分布 相匹配 ，寻 
找两 者之间 最显著 的相似 特性。 例如 在标准 分布中 R - S-T 处有 
三 个峰值 (图 15>, 在其 右面从 U 到 Z 六个 宇母 则形成 一段低 谷期， 
这是一 个比较 突出的 现象。 在 L 1 分布中 惟一与 此相似 的现象 （图 
14) 是在 V - W - X 处有三 个峰值 ，后面 接着从 Y 到 D 六个 宇母的 
低 谷期。 这 似乎暗 示着所 有根据 LI 来 加密的 字母都 移动了 4 个位 
置 ，或 者说, L 1 决定 的密码 表是从 E 、 F 、 G 、 H …… 开 始的。 反 过来这 
意味 着关键 词第一 个字母 LL 可能是 E 。 我们 可以检 验一下 这个假 
设 ，将 U 分布往 回移动 4 个位置 ，再 将它与 标准分 布相比 。图 16 
显示 了这两 个分布 ，从中 可以看 出几个 主要峰 值之间 的吻合 恰到好 
处 ，表明 我们可 以安全 地认为 关键词 确实从 E 开始 ^ 

现在我 们来概 括一下 以 上过程 ：寻 找密文 中的重 复序列 以确 
定 关键词 的长度 ，结果 发现有 5 个字母 ，这 使我 们将密 文分成 5 个 
部分。 每个部 分都根 据_ 个单字 母替换 密码来 加密。 通过 分析密 
文 中由关 键词第 一个字 母加密 的部分 ，我们 能够得 出字母 L 1 可 
能是 E 。 重复 这样的 过程来 确 定 关键词 的第二 个字母 ，根 据密文 
中第 2、7、12、17 …… 宇母 建立頻 率分布 ，结 果见图 17, 将它 与标准 




图 16: L 1 分 布后移 4 个字母 (上 田）, 与 标准頻 率分布 相比较 (下田 1。 所 
有 主峰和 凹处相 K 合 

分 布再次 比较以 推出移 位数。 

这个 分布相 对较难 分析。 没有明 显的三 个相邻 峰与标 准分布 
的 R - S-T 相 对应。 然而 其中从 G 到 L 的一段 低谷期 却很明 
显， 这很 可能与 标准分 布中从 U 到 Z 的 那段相 对应。 如 果是这 
样 ，我们 就认为 L 2 分布 中的 D 、 E、F 相当于 标准分 布中的 R 、 S 、 
T t 但是在 E 处没 有峰。 暂时 我们把 这个丢 失的峰 作为一 个统计 
误差 ， 继续我 们最初 的发现 ，即从 G 到 L 的 低谷期 是个明 显的移 
位 特征。 这 表明所 有根据 L 2 加密 的字母 已被移 动了丨 2 个 位置， 
或者说 L 2 决定 的密码 表是从 M 、 N 、0 、P …… 开始， 关键词 第二个 
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宇母 L 2 是 M 。 我们可 以再次 通过将 L 2 分布 回移 12 个位 置后与 
标准分 布作比 较来检 验这个 推测。 图 18 显示 了这两 个分布 ，其主 
要的峰 值很好 地吻合 在一起 ，表 明我 们可以 放心地 断定关 键词第 



M 17:«用 L 2 密码孛 母表得 M 的密 文中 宇母頻 率分布 BB 。 


我不再 继续分 析下去 ，只 吿诉 大家分 析密文 宇母笫 3,8,13 
…… 可 以得出 关键词 第三个 字母是 I , 分析 字母第 4、9、14 …… 表 
明 关键词 第四个 宇母是 L , 分析 字母第 5、10、15 …… 发现 关键词 
第五个 字母为 Y ， 关 键词是 EMILY 。 现在就 可以逆 转维热 纳尔密 
码 ，完成 密码破 译了。 密文 第一个 宇母是 它是 根据关 键词第 
一 个字母 E 来加 密的。 回 过头看 维热纳 尔方阵 ，找到 方阵中 E 行 
W 列 ，发 现这列 最顶端 宇母是 S , 这必 定是明 文中的 第一个 字母。 
重复 这样的 过程， 我 们发现 明文是 sittheedownand - 
havenosha mechee kb y jo w 1 
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田 18: 旖 L2 分 布回移 12 个位置 (上 田） ，与标 准分布 作比较 (下 9>。 

插 人合适 的空格 和标点 ，我 们最终 得到： 

Sit thee down, and have no shame, 请 你坐下 》 不要 害盖， 

Cheek by jowl, and knee by knee: 希对面 ，膝 对膝： 

What care I for any name? 有 什么名 字会 使我关 心？ 

WhaL for order of degree? 有 什么秩 序会使 我 着迷？ 
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Let me screw Ihee up a peg: 

Let me loose thy tongue with wine: 
Callist thou thal thing a leg? 

Which is thinnest? Thine or mine? 

Thou shait not be saved hy works； 
Thou hast been a sinner too； 

Ruined trunks on ^ilhered forks, 
Empty scarecrows, I and you! 

Fill the cup, and {ill the can： 

Have a rouse before the morn; 
Every moment dies a man, 

Every moment one is born . 


让我 为你抒 上一糴 蟬钉： 

让 我把你 奉醉： 

你把 螂东由 M 腿吗？ 

唧一只 最相？ 是你 的还是 我的？ 

你 不该被 挺教： 

你 巳经成 为一个 罪人： 

破 烂的树 千在枯 萎的耙 子上， 
你和我 都是空 虚的葙 草人！ 

注满酒 杯， 注满 罐子： 

在黎明 到来之 前怏快 》来： 

每 一咻间 都有人 死亡， 

每 一瞬间 本有人 提生。 


巴 比奇可 能是在 1854 年成 功地破 解了维 热纳尔 密码, 也就是 
和赛瓦 特争吵 之后。 但 他的发 现却完 全不为 人所知 ，因为 他从未 
发表它 。 这个发 现直到 20 世 纪当学 者检査 巴比奇 丰富的 笔记时 
才 被公布 于世。 而与此 同时， 另一个 人也独 立地发 现了他 这种技 
术。 他就 是弗里 德里克 .威廉 *卡 西斯基 ，普 鲁士军 队的一 位退役 
军官。 1863 年 他发表 了他在 密码破 译学上 的突破 《加密 和 解密的 
艺术》 ，这 个方法 后来被 称为卡 西斯基 测试, 而巴比 奇的贡 献却银 
大程度 上被忽 略了。 

对于 这样一 个重要 的密码 t 为什 么巴比 奇没有 发表他 的破解 
方 法呢？ 他的 确有一 种习惯 ，就 是没有 完成的 课题， 他不会 发表。 
这 次或许 是他这 种懒洋 洋态度 的另一 个例子 罢了。 然而还 有另外 
一 种解释 ，他 的发现 正好发 生在克 里米亚 战争燦 发之后 ，这 给了英 
国相对 于俄军 的一个 明显的 优势。 因 而很可 能英国 情报人 员要求 
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巴比 奇对他 的工作 保密， 从而使 他们领 先于世 界其他 地方达 9 年 
之久。 如果真 是这样 ，那 么这符 合一个 国家从 国家安 全角度 出发, 
对 玻解密 码上所 取得的 成就采 取保密 的传统 ，这种 现象一 直持续 
到 现在。 


M 卿 埋藏嫌 

巴比奇 和弗里 徳里克 •卡 西斯基 的突破 使得维 热纳尔 密码不 
再 安全。 在这 场通讯 战争中 ，密码 被译者 又一次 夺回了 控制权 ，而 
编码 者不再 能保障 安全。 尽管密 码编码 者试图 设计新 的密码 ，但 
是在 19 世 纪后一 半时间 里一直 没有重 大突破 ，密码 编码学 陷人混 
乱 状态。 然而也 正是这 段时期 普通大 众对密 码产生 了浓厚 兴趣。 

电报 的发展 不仅激 起了商 人对密 码编码 的兴趣 ，也使 大众对 
密码编 码学产 生浓厚 兴趣。 大 众开始 认识到 有必要 保护一 些非常 
敏感 的私人 信息， 嫌怕加 密将花 费更多 时间与 费用。 奠尔 斯电码 
操作 员发送 标准英 文每分 钟可达 35 个单词 ，因 为他 们能够 记住整 
个词组 ，可 以瞬间 发送。 而密 文中的 宇母紊 乱将极 大地减 慢传送 
速度 ，因 为操作 员需要 不断地 回头检 査发送 者信息 中下一 个是什 
么字母 。 普通大 众使用 的密码 虽然不 能抵挡 专业密 码破译 师的攻 
击 ，但 对付一 些随意 的窥探 者是足 够了。 

当人 们对加 密应用 自如的 时候， 他们开 始将加 密技术 应用到 
各个 方面。 例如在 维多利 亚时代 ，英 国年轻 的情侣 禁止公 开表白 
各自爱 慕之心 ，甚至 不敢互 相通信 ，以 防他们 父母截 住并僮 看信的 
内容， 这 使得情 侣之间 通过报 纸的个 人信息 专栏互 相发送 加密的 
信息。 这些 所谓的 “激情 栏”引 起了许 多密码 破译师 的好奇 ，他们 
经常捜 寻这些 记录试 图破解 出其中 的感情 秘密。 査尔斯 •巴 比奇 
据悉 就曾迷 于这种 活动， 他和他 的朋友 査尔斯 •惠特 斯通以 及巴伦 
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里恩 •普 莱费 尔一起 发明了 一种灵 巧的普 莱费尔 密码。 有 一次惠 
特斯通 破解了 《时代 > 上一位 牛津大 学学生 的留言 ，留 言中 暗示他 
的 情人与 他一起 私奔。 几 天后惠 特斯通 插了一 句留言 ，用 同样的 
密码加 密， 建议 这对情 侣不宜 采取这 样鲁莽 的反叛 行为。 不久以 
后， 杂志上 出现了 第三句 留言， 这次没 有加密 ，是由 那位女 情人发 
来的 广亲爱 的査理 ，不要 再写了 ，我们 的密码 已经被 发现了 。” 

过了一 段时期 ，更 加多 的加密 留言出 现在报 纸上。 密 码编码 
者 开始插 人整段 的密文 ，这 仅仅为 了挑战 他们的 同行。 还 有些时 
候加密 的信息 用来批 评一些 政客和 组织。 《时代 >杂 志就曾 不知情 
地刊登 了这样 一句加 密的话 ，《时 代》 是出版 界的杰 弗里斯 。” 它把 
《时 代》 杂 志比作 n 世纪 臭名昭 著的法 官杰弗 里斯， 暗示该 杂志是 
无情的 、欺软 怕硬的 出版物 ，充 当政 府的传 声筒。 

另一 个公众 熟悉使 用的密 码是针 孔加密 的广泛 使用。 古希腊 
历 史学家 埃涅阿 斯提出 一种秘 密通讯 的方法 ，先找 到一篇 无关紧 
要 的文聿 ，再在 文章中 一些恃 定的宇 母下面 用针刺 上小孔 ，就 像在 
这篇文 章某些 字母下 面有一 些点一 样， 这些 字母可 以拼成 一段密 
文, 接收者 很容易 识别。 然 而如果 一个外 人看到 这一页 ，他 可能会 
忽咯这 难以察 觉的针 孔， 也就 忽略了 其中的 密文。 两千 年以后 ，英 
国 写信的 人使用 了同样 的方法 ，他们 不是为 了安全 起见， 而 仅是避 
免过多 的邮政 费用。 在 15> 世纪中 期邮政 系统革 新之前 ，发 送一封 
信大 约是每 100 英里 1 先令 ，超 过大部 分人的 财力。 然而 报纸可 
以免 费邮寄 ，这 就使维 多利亚 时代节 约的人 们有机 可乘。 除了正 
常 地写信 发信外 ，人们 开始使 用针孔 在一张 报纸的 正面拼 出一段 
信息 ，然 后再通 过邮局 发送这 份报纸 ，不 瓣付一 分钱。 

人们 对密码 技术的 迷恋意 味着密 码和密 文会很 快进人 19 世 
纪 的文学 领域。 在 朱尔斯 •维 恩的 (地心 游记 >中 ，对 布满如 尼文字 
的 羊皮纸 的解密 加速了 伟大旅 程的第 一步。 这些文 宇只是 代替密 
文的一 部分， 由它 可得到 一篇拉 丁文的 手稿， 只有当 宇母倒 转的时 
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候才 能看见 明文： 当司卡 塔瑞斯 的影子 在七月 的第 一天以 前轻抚 
斯附 菲火山 的时候 ，从火 山口爬 下去， 勇敢地 向下走 ，你就 会到达 
地球的 中心。 ”1885 年 ，维 恩在他 的小说 {马塞 厄斯 •桑 德尔夫 >中 
也用 了一篇 密文作 主题。 在英国 ，阿瑟 * 科南 •道尔 爵士是 最出色 
的密 码学小 说作家 之一。 夏洛克 •福 尔摩斯 无庸置 疑的是 一个密 
码学 专家, 他曾经 对华生 医士说 :“根 据一篇 极小文 章的主 题我可 
以 分析出 160 篇不同 的密文 。”插 尔摩斯 最著名 的解密 著作是 《跳 
舞者的 冒险活 动>这 篇密文 是由一 些鼓手 组成的 ，每 个姿势 代表了 
—个 不同的 字母。 

itmiumnu 

图 19:《鐃_ 者的 WK 活动 >中 的一段 密文。 

在大西 洋的另 一边, 埃徳加 .阿兰 .波也 对密码 破译学 产生了 
兴趣。 他为 费城的 < 亚历山 大每周 信使》 写作 ，并向 他的读 者发布 
了一 项挑故 ，声 称他能 破解任 何单字 母替换 密码。 成百的 读者向 
他发 送密文 ，他都 成功地 一一 破解。 虽然 这只需 知道频 度分析 ，但 
他的 读者仍 为他的 成就所 震惊。 一个 崇拜他 的读者 宣称他 是“在 
世界 上最渊 博的、 最有能 力的密 码破译 师”。 

L 843 年 ，为了 充分发 挥自己 的兴趣 ，他 写了一 个关于 密码的 
短 故事。 这篇文 聿广泛 地被专 业密码 编码师 颂为关 于密码 還材最 
好的 小说。 该故 事名为 《金甲 虫》， 讲述了 威廉姆 •莱 格兰 登的故 
事 ，他发 现了一 只不同 寻常的 金甲虫 ，并 用路 旁的一 张碎纸 将它包 
了 起来。 那个晚 上他用 包虫的 那张纸 画了一 幅虫的 图象， 并拿着 
这张纸 来到火 光下看 看画的 是否有 出人。 然 而他的 画没了 ，却出 
现了另 外一些 字符。 原来 这些字 符是用 隐形墨 水所写 ，经 过刚才 
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火焰的 一加热 而显现 出来。 莱格 兰登检 査了这 些字符 ，开 始相信 
他 手中的 是通往 基禳船 长宝藏 所在地 的加密 地图。 接下来 的故事 
就是 经典的 有关頻 度分析 的说明 ，从 而硖解 了基德 船长留 下的线 
索 ，发现 了他所 埋藏的 宝藏。 

尽管 《金 甲虫》 纯粹 是篇幻 想小说 ，但在 19 世纪 确实有 这么一 
个故事 情节。 故事 是关于 美国西 郎的一 个牛仔 ，他 聚集了 一大批 
财富 ，有 一个載 有价值 2000 万美 元珠宝 的宝藏 ，并 写了一 套神秘 
的密 文描述 了这个 宝藏的 地点。 关于 这个故 事以及 那些密 文都包 
含在 1885 年出 版的一 个小册 子里。 尽 管只有 23 页 ，但是 这本小 
册子还 是困惑 了几代 的密码 破译师 ，吸引 了成 百的觅 宝者。 

故事发 生在这 本小册 子出版 k 60 年 ，从 弗吉尼 亚州林 奇伯格 
市 的华盛 顿旅馆 开始。 根 据小册 子所说 ，这 个旅馆 和它的 老板罗 
伯特 •奠 里斯是 倍受人 尊敬的 ，“他 温和 的脾气 .正直 的性格 ，出色 
的经营 以及和 睦的家 庭很快 使他名 声远扬 ，甚至 传到了 其他州 。” 
1820 年，一 个名叫 托马斯 • 比尔 的陌生 人策马 来到林 奇伯格 ，住进 
了 华盛顿 旅馆。 °从 外貌上 ，他 大概 六尺高 。”奥 里斯回 忆道/ 墨黑 
的眼睛 和头发 ，穿 着显 得比当 时的服 饰稍长 ，他 的体形 很对称 ，一 
看 就有非 同寻常 的活力 ，但 他最明 显的特 征是一 身級黑 的皮肤 ，似 
乎 经常暴 露在阳 光下。 然而这 样却并 没有影 响他的 相貌, 我认为 
他 是我见 过的最 帅的人 尽管 接下来 整个冬 天比尔 与奠里 斯在一 
起 ，并且 极其地 受欢迎 ，尤其 是女士 ，但 他从未 提及他 的背景 、他的 
家庭 以及他 到来的 目的。 然后在 3 月末 ，他突 然地离 去了， 就像来 
时 一 样。 

两 年后的 1822 年 1 月 ，比尔 返回了 华盛顿 旅馆， 比以前 更黑， 
他又 一次在 林奇伯 格度过 了冬天 ，春天 时又消 失了。 但此 次离去 
之前 ，他托 莫里斯 保管了 一个锁 住的铁 盒子， 并说里 面含有 “有重 
要 价值的 纸张' 莫里斯 把它放 进了保 险柜里 后便不 再过问 ，直到 
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THE 


Beale Papers, 


AUTHENTIC STATEMENTS 


Treasure Buried 


1819 and 1821, 


BUFORDS, IN BEDFORD COUNTY, VIRGINIA* 




B 20:< 比尔手 册>的 第一页 ，这 本小 册子包 括了我 们所知 道的有 关比尔 
财至的 秘密。 
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有一天 莫里斯 收到了 一封来 自比尔 的信， 信上的 日期是 1822 年 5 
月 9 日 ，从圣 路易斯 寄来。 在一 些寒暄 之后， 比尔的 信说明 了这个 
盒子真 正的重 要性。 


盒 中含有 一些文 件直接 关系到 我和我 生意伙 伴的命 
运 5 如果 我不在 世上， 它的去 失将是 无法弥 补的。 因此 
你将 要知道 仔细看 守它的 必要性 ，千 万阻止 灾难的 发生。 
如果成 们当中 没有人 闽来， 那么请 你在收 到这封 信的十 
年内好 好地保 护这令 盒子。 


奠里斯 忠实地 继续守 护着这 个盒子 ，等待 比尔来 取回它 。但 
是那 个神秘 的皮肤 黝黑的 人再也 没有回 过林奇 伯格。 他消 失了， 
再也没 人见过 ，也没 有任何 解释。 十年后 ，莫 里斯是 可以按 照信中 
的指示 打开这 个盒子 ，但 他似乎 不愿意 破坏那 把锁。 比尔 的信曾 
提到 1832 年 6 月会有 一张便 条寄给 莫里斯 ，估 计它 是来解 释如何 
破译 盒中的 秘密。 然而 ，这个 便条始 终未到 ，或 许莫 里斯感 到如果 
他不 能破解 其中内 容的话 ，那么 则没有 办法去 打开这 个盒子 。最 
终在 1854 年 ，莫里 斯的好 奇心占 了上风 ，他打 开了那 把锁。 盒子 
里含 有三页 加密的 宇符和 一张比 尔用明 文写的 便条。 

这 个令人 好奇的 便条揭 示了关 于比尔 、盒 子以及 密码的 真相。 
它 解释道 ，在 1817 年 4 月 ，也就 是第一 次与莫 里斯见 面的三 年前, 
比尔 和其他 20 个 同伴开 始了一 段横穿 美国的 征程。 当他 们穿越 
了 西部平 原富裕 的狩猎 地带后 ，又 来到了 圣达非 ，在 这个“ 小墨西 
哥城镇 ”度过 冬天。 3 月他们 继续向 北前进 ，沿 路追 踪一个 庞大的 
野牛群 ，尽 可能多 地捕获 野牛。 然后 ，比尔 提到他 们开始 走运: T , 
他说： “我们 队伍继 续跟着 野牛群 ，一天 我们露 营在一 个小峡 谷中， 
大约 在圣达 非以北 250 或 300 英里 左右。 当 时我们 拴好马 ，准备 
晚餐 ，有个 人发现 在岩石 的_ 个裂缝 处有些 东西看 上去像 黄金。 
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其他人 一看发 现果真 是金子 ，大 家自然 都异常 兴奋， 

信中 继续解 释了比 尔和他 的伙伴 在当地 部落的 帮助下 ，在以 
后的 18 个月 中对金 矿进行 了开采 ，过 了一段 时间， 他们聚 集了大 
量 的黄金 ，以 及一些 在附近 发现的 白银， 他 们也随 即同意 将新发 
现的 财宝转 移到一 个安全 的地方 ，并 将地点 定在弗 吉尼亚 的一个 
隐秘 地方。 1820 年 ，比 尔带着 黄金和 白银来 到了林 奇伯格 ，发现 
了一 个不错 的地方 ，把 它们埋 藏起来 a 也就 是这一 次他住 进了华 
盛 顿旅馆 ，并熟 悉了莫 里斯。 他在那 个冬末 离开后 ，又 组织 了那批 
人继续 开采那 个金矿 ^ 

又一个 18 月后 ，比尔 再次光 顾了林 奇伯格 ，并 藏进了 更多的 
財宝。 但这次 他的归 来还有 另外一 个原因 ： 


在离开 我的同 伴之黹 ，我 就想我 们万一 发生什 么不幸 
的事 ，如果 没有 任何防 备的话 ，我们 的牵威 将得不 到所埋 
藏的 宝藏。 因此 告知我 去挑选 某个完 全可信 的人， 如果可 
以 找到違 样的人 ，在万 一真的 有什么 意外发 生的情 况下， 
这个 人应该 给予以 信任来 完成我 们关于 各自的 悉望。 


比尔 认为奠 里斯是 那种诚 实可信 的人， 这就是 他为什 么托付 
莫 里斯这 个箱子 ，箱 子中放 有三页 密码纸 ，就 是所谓 的比尔 密码。 
每一页 纸上译 成的密 码都包 含一系 列数字 (见表 21 、22 和 23), 破 
译这些 密玛将 揭示所 有相关 细节； 第一页 描述了 宝藏的 位置; 第二 
页 略述了 宝藏的 目录; 第三页 列出获 得宝藏 拥有者 亲戚的 名字。 
当莫里 斯看到 这些时 ，已 经有 23 年没 有见到 托马斯 •比 尔了 。考 
虑 到比尔 和他的 伙伴可 能已不 在世上 ，英里 斯感到 有义务 去找到 
黄金并 把它们 分给他 们的亲 羼。 但是 ，因 为没有 许诺中 的钥匙 ，他 
被 迫从头 开始破 解密码 ，在 余下的 20 年中， 这个任 务一直 盘绕在 
他的 心头, 最后仍 以失畋 告终。 
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71, 194,3a, I70l r e»,7^ 11, S3, 1«29 f 4% 94 f 63 f 132, 16» Ul t 95, 34^ 979, 
14^4a€4 r 27 r 81, 13 良 213, 65,90,112^^15,3, 126, 201 取 4 丨 74, 75^ 435, 
004,230^ 436, ^59% 150l 3$1 r 284, 峨 231, 124^ 21 1^ 486, 225, 370 f 

11, 101* 305, 159, 1A9.1Z 33.86, 206L 193t 145, 94, 73, 41 氏 916, 263,26^! 
536, 取 117, 136^219,27, 176, 1 巩 10^460,25,435, 16, 43^«5,04, 200, 

11 氏 3 風 138*36^ 416^28(X1^71, 22 命 961, 44, 1& 401 # 3^88,61. 304, \%2\ t 
24, 283, 134,92,63, 246, 48G, 682,1 219 f 1M r 规 78^ 64 r 4«5 f 474, 131 t 

160^79,73, 440,95, 18^64. 501, 34, 味 1 冰 567, 460^ 1 7, 81, 1 足 103, 920,€2, 
116,97, 103, 662,70^60, 1317, 471,540,206* 12t, 690^346, 36, 15a 59, 568^ 
614, 13, 120,63, 21 兔 B^2 t 216a 1760, 99,3 久 1 龟 21 r 136, 67^ 15, 28^ 170^ 4, 

44, 112r t 黾 147, 43Cv 195, 120l 37, 122, 115. ft, 140k «, 120, 309, 42,5^4^1, 
44 f 106^ 301, 13 r 408t 60a ^06^11^ 530^^56^ 9,102,30, 41^G9 r 71, 2^ 
7261965.81^2,38^121, 195, 14. 326, 14fl^ 234. ta SS t 131. 254> 361, 624.5. 

01, 623, 将 961, 19, 26C 35, ia 1 101, 165,92,80, 181, 275, 34^ 201,20^86^ 

3^ 219, 324, 029, WK^, 326, 19, 4^12^85, 2\^ 2S4, »19 r 明 1 32^ 985v 
255,64,6a 232 r 4l\ t ^50^29,81, 21 良 521, G03, 14 f 612, S1 r 36a ^ 51, 62, 
194,7^90, 20a 314, 67 备 1 1Z 4 , 典 61, 136, 247 t 819, 921 f 106a 4«4 , 热 
10,6,66^ 119,3^ 41,49,602,42^962,302*294.67^78, 14, tb t 111, 109^62, 
31 f 901, 似 21 丨 现 34, 24, 15a 100Q, 1G2r 206, 19^21, 17, 34Q, \9 t 24^31, 
86^ 2J4, 14<t 柳， 115,35, 191, 67 p 104,0^52.861 16,8a 121,67,95* 123 ； 216w 
54Q r 96 t ll r 201 ( 77 l 364 t 214,GS r 667690L23 €； 154 r 211,10 r 9ar34,119 # 9«v 
21 虼 119^71, 21ft 1164, 1496, 18U 51,3A2ia3^i 1 兔 娜妇 无议 141, 617, 
84, m 8a 极 307 411, tsa % 板 I72p B5, m 39, 261, 543, 897, 624,10, 
212r 4IE 127, 951, 1 丨 + 场味 1 毛 101 r 418, 16^ 140, 230, 460, 5381, 19,27,88, 
613, 9a 716, 175,74, W, 11, 4 典 89^7^94, 1300^ 1706^ 8M, 221, 152, 

你 1 议 54, 料 97^ ItOI, 04. 1 象 茂 23« 16 ； 6l f m 324, 403,912, 217, 936, 
447^55, 86, S4,U # 21% 107,96, 51< 264, 10$5 f 32^4% 601, 205, 124, 96* 216, 
514, 2906. «54 f ^2, 301, 1R 17€» 213, 71 r 07, 96. 202, 35, 10. % 41, 17 f 84 f 
Z21,736>620,214 ( ll^fiO^TGO. 


B 21: 比尔 密码的 第一页 9 
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115,75,24, 37, 52, 49, 17, 31 t 兑 647,22,7, 15, 140, 47, 29, 107, 79, 84, 56, 

259, 10,26,611,5. 1 抵 308, 65, 52, 160, 13^ 59 r 21 1, 36, 9, 4&, 316, 554, 12% 
106, 95, 53, 50, X42 r 7, 35, 122,53,31,82, 77,250, 196,56,9^119,71, 140, 
287 r 2S, 353 ( 57, 1005,65,147, 807, 24, 3, ft 12,47,43,59, 807,45, 316, T01,41, 
m 154, 1005, U2 t 130, 191, 16,77,49, 102, 57 72, 34, 73, 85, 3S, 371 , 59, 196, 
81,92* 191. 106»273v60 f Z94 t 620.27a 220, 106^ 366^287, 63 t Z t S f 191, I 双 43, 
254, 400, 106, 29ft 314, 47 f 46, 96. 26, 115,92, 158, 191, 1 ia 77, 85, 197 , 峨 

113, 140 r 353, 48,12a 106, 2, €07,61, 420,811,29, 125, 14,20^37 105 , 滅 
24ft 16, 159, 7, 3S f 19,301. 125, 1 IQ, 48$, 2fl7 r 117,511,62,51,220. 37,113, 

140. 007, 13$, 540, 8 ； 44, 287, 568 ； 117, 18, 79, 544, 34 r 20, 59, 51 1 , 桃 107, 

603, 220, 7,G6v1^4n 20^50^ 575, 122, 154, 248, 1 1 认 61, 33, 3^ 5, 3 氏良 

14, 84, 57, MO, 217, 115, 71, 29, 科 63, 43,131,29, 13^47,73, 239, 540, 52* 51 
79, 11^51,44,63, 196,12, 239,11^3,49,79, 555, 105,56, 371, 557, 211, 515, 
125. 360, 133, 145, 101, 15, 284, S40, 252, 14, 205, 140, 344,26,811, }ZB t 115 r 
4ft 73, 34, 205, 316, 607 ( 63 t 220, 7 52, 150.44,52, 16,40*37, 150, W7, 37 121, 
1^95, ia 15,35, 12,131,62, 115, 102, 4ft, 53. 135, 138,30,51,62,67,41, 
85,63, ia 1 味 807, 136,8^ 113,20,5^35, 37 353, 287, 140,47,85^^^ 

47 64, 6, % 71, 55, 4, 43, 47 r 63 r \ t 27, 600, 208, 230, 15,191, 246,6$, 94,511,2, 
270, 20, 39, 7 t 33, 44, 22, AO t l t 10, 3, G1 1, 10ft 44, 48^ 23a 355, 211, 200; 31, 
10,38, 140, 297, ei, «5 ( 320, 302, 666, 287,2,44,33,32,511, 546v 10, 6, 250, 
557, 246,53,37,52,65,47, 320,3^33, 007,7,44,30, 31 f 25Qjai^^ 106, 

16ft 113,31, 10^406,230,^40,320, 29, 坏 33, 101 , 晰 136^301,31^353, 

32a 220,37, %% 28, 540^ 320,33,^48, 107 ( 50, 811, 7 t ^ 113, 73, 16, 125, 11, 
110*67, 102, 807,33,59. 81, 1% % 43, 501, 130, 19* 85. 400, 地 43, 77 H 27, 
0^*7 138. 63 # 140,44,35, 2X177,10^25^ 314, 217, X KXZ 100S # 4 f 20 f 2S 4 
44, 4«, 7,2^4^ 110,23a 807, 191,34, 112, 147,44, lia 121, 12», 96, 41, 51, 

SO, 140,56,47, 152, 540, €3,007, 2ft, *2, 2% 136, 562, 99. 643, J2, 107, 140, 
112*26,85. 136, S40, 53 t 20, 125, 371,3^36, 10,52, 11Q, 136, 100 r 420, 150^ 

1 12, 71, 14, 20, l t 24, 18, 12, 807 r 37 r 67 f 110,62,53,21,95, 220,511, 102, dll, 

50. A3 t 84, 305, 62a 15, 2, T09, 320 r 106, 353, I05 f 106, 60^ 275,72,8,50, 205, 
185, 112, 125, 540, 65< 106, QOX 188, 110 r 16, 73, 33 f 807 r 15a 409, 400 ； 5a 

154, 2B5,% 106, 31 叹 270, 205, 101, 611,400^6,44, 37,52,40, 241, 34, 205, 

56, 16, 46^47,65, 24 r 44 f 15, 64 t 73 r 136^007,05,7^ 11Q, 53 t 42a 505 f 53, 37 
进议 31 JO, 1 1 认 1 賊 101, 140, 15,3^3^5^44, 7,$a 287, 135, 150,96,53.84. 
125, 807, 191^96,511,118, 440 f 370, 643, 466^ 10€v 41, 107, 603, 22a 275,3a 
15a 105,4 免 55,2«7 4 25^20^154 # 7,53,1 么 4 无 0 民 6' 136^110,21, 112, 140, 
465, 486, 505, 14, 73, 94 f 57S, 1005, 1^0, 200, 16 t A2, S t 4 t 25, 42, 成 1 氏 611, 

125 r 16a 3Z 205, 603, 807,01,96, 405, 41,600, 136, 14,20,29,26^ 553, 502, 

246.8, 131 f 160 t 14a 94, 440,42, !«, 811,4^67, 101, 102, 194> IM, 205, 51, 

63, 24T, 540, 122, 私 10, 63_ 14a 47 ( 43,140,288. 

圈 22: 比尔密 《 的第 二页。 
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49,77, 味 1, 8K 217_ 64, 55, 03, 116, 251 t m 311,96,54,32, 12a 叫 132, 102, 
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24. Ill, 136, 149, 176, 100, 194, 145, 171,205,296^07, 1^4^51, 89, W34 r 41, 
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64, 良 227, 30 先 611, 221, 364, 819, 375, 1 进 29$, 1, 10, 53, 76, 10, 15, 23, \S r 71, 
64 t 1201 134, 味 73, 软 96, 23a 略 ？Z 蛛 »07, 127 936, 218, 439, 178, 171, 61 r 
226, 313,215, 101 10, 167 r 262, 114.219.6^59,46,27. 19, 13,62,48, l€2, 119, 
34, 127 ( \l% 3A, }2$ t 129 r 74, 6^ U r 54 t 61 ( 73 f 92, 180^ 66, 75, 10h 124, 
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228, 256^21,34,77, 319 t 374, 362, 675, 664, 717, 864, 203, 4, 1 鼠 92_ 1 氏 63 , 议 

22, 55 f 69, 74, U2, 134 t T06, I75 # m t 2T3, 41^ JT2, 343, 264, 119^ 186v 21^ 


34^417, W f 95K 124, 209 r 49 ( $l7 f a56 f 的 4 r 936, 72, 19, 28^ 11 ^,42,40, €6, 
85, H 1 1 之 65* 松 "S, 119,23^24^ W t 17% 112,85,6,56, J8, 44* 85, 72, 

32, 47, 73, 96, I24 f 217, 314, 319, 221. 644, SU 021.934, ®22, 41^ 975,10,22, 
16L 根 137 1SI, 10l f 39, 8Q, 1C3, 116, 13ft, 164, 2tZ 216 ； 29tiw 81^ 380, 41% 
460,495,675, 8^0,952, 


明 23: 比 尔密 珥的第 三页。 
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1862 年 ,84 岁高龄 的奠里 斯知道 ，他 正在走 向生命 的尽头 ，他 
将不 得不与 他人分 享比尔 密码的 秘密。 否則 ，任何 实现比 尔應望 
的 可能都 将随他 的死亡 而烟消 云散。 莫里斯 相信他 的一个 朋友可 
以完成 ，但不 幸的是 这个人 的身份 到现在 都是一 个谜。 关 于莫里 
斯的这 个朋友 ，所有 我们知 道的就 是他在 1885 年 写了这 本小册 
子 ，所以 在以下 部分我 将简单 地称他 为“作 家”。 作 家在那 本小册 
子中解 释了他 匿名的 原因： 


我已預 见这本 书的广 为洸行 ，但 为避 免从全 S 各地 
发来 的各种 信件的 千扰， 无非是 提出各 种问* 请我 © 答, 
这 将占用 我全部 的时间 而改变 我这项 任务的 性廣。 我已 
决 定从出 版物上 撤消我 的名字 ，我 对所有 对此感 兴趣的 
人保证 ，我 已把 我所有 知道的 东西全 部本献 出来了 ，我也 
不可能 在这里 的陈述 t 再加一 句鑌外 的话。 


为保 护他的 身份, 作家请 了当地 社区令 人尊敬 的一位 乡村道 
路 测量员 詹姆斯 * B •瓦 特先 生作为 他的代 理和发 行人。 

所有 我们所 知的关 于这个 奇异的 比尔密 码的传 说都写 在了这 
本小 册子上 ，因 此还得 感谢这 位作者 使我们 拥有了 这个密 码和奠 
里 斯讲的 故事。 不 仅如此 ，作家 还成功 地破解 了第二 个比尔 密码。 
和第一 、第三 个密码 一样, 第二个 密码也 是由一 页数字 组成。 作家 
认为 每个字 母可能 代表一 个宇母 ，但 是数字 的范围 却远远 超过宇 
母表 中字母 的数目 ，因 此作家 想到他 要破解 的密码 可能是 用几个 
数宇代 表一个 字母。 而有 _种 密码具 有这样 的特性 ，那就 是所谓 
“书卷 密码' 其中一 本书或 者一篇 文聿本 身就是 密钥。 我 们姑且 
称这样 的书或 文章为 钥文。 

首先, 密码编 码者顺 序地给 钥文的 每个单 词编号 ，这样 每个数 
宇就 可用来 代替关 联单词 的第一 个字母 ，例 如下面 一段话 
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2example 9 3if 4the 5 sender 6and 7 receiver8agreed 9that lOthis 
1 1 sentence 12 were 1 3 to 14be 15the 16keytext, 17then lSevery 
19 word 20 would 21 be 22numerical]y 231abeled» 24each 25number 
26providing 27 the 28basis 29for 30cncrypii<m*( 意思为 ：例如 ，如果 
发 送者和 接收者 都知道 这句话 是钥文 ，那么 每个单 词将被 标上数 
宇 ，在 这些数 字的基 础上加 密。） 

下面 ，我们 作出一 张表来 标出每 个数字 及其关 联单词 的首字 


1 1 = s 21 = b 

12 = w 22 = n 

13 = t 23 = t 

14 = b 24 = e 

15 = T 25 = N 

16= K 26 = P 

17 = T 27 = T 

18 = e 28 = b 

19= w 29 = 4 

20= w 30 = e 

现在， 可以根 据上面 这个表 ，通过 将明文 中的每 个字母 替换成 
数 宇来加 密一个 信息。 明 文中的 f 将被 替换成 1, 宇母 6 被 替换成 
2, 18,24 或 30。 因为我 们的钼 文是个 短句子 ，我们 没有用 来替换 
的 ，诸如 *和2 的数字 ，但我 们却有 足够的 代替者 来加密 单同比 
尔 ，它 可能是 丨 4- 2- 8 -23- 18。 如 果接收 者有一 个该钥 文的拷 
贝 ，那 么解密 信息将 是小事 一件。 然而 如果第 三方只 截获了 密文， 
那么 对其进 行密码 破译就 要依糗 于如何 碗定钥 文这个 问題上 。作 
家写 道：“ 带着这 种想法 ，我 对我所 有能弄 到的书 做了一 个测试 ，给 


母： 

] =f 

2 = e 

3 = i 

4 = t 

5 = s 

6 = a 

7 = r 
S = a 

9 = I 

10 s t 
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When, in tkt coiine of bum 幼 «vent>, it becom«c ^ ^neceMniy fix cne people to 
<tisso(vc th« polidcd which cottiucted iheia with another, and to 

Astumt among the of the earth, thes^wste «nd «qu»l sCMionto 

^®which die laws of ottuie and of tbature^ Cod entire decent rctpcct 

to the optmons ofman1uTi<l requins ^®that they thookl declare the cAiuct 
whidi iiDpd them to ^®tlic fq>trilion. 


Wc hold Uiue truths to be tid^vuient, all men in citand equal, 

that they ate endowed thdjr Creator with certaiD uulumble lights tb^t 

amon; these ^ ^arelife, JibcityjuuJ ibt fmtsuit ofbappbcss; That to ^ ^^ecupe 
tbtfsc rights lovemnicnts are imtituted nnoa$ men, deriving their ^ ^^fust 
poiveis fiom the content of th« governed; Ih 被 whenever ^ 沖聊 form of 
govemnent become cicsttucdve of these endt, tt ^ tbe right of die people 
to alter or to 1 abolish iL and to mstitotc x nr» jo^ernmeni; laykit ks 
^®fbund*|KMi on such pnodptes and Ofganizin^ its powers in such ^ ^(brm, as to 
tkem shill teem most likely to eflfcct ^ ®®rficir and tuppinesj. Prudence, 

will dicMtv tlkjit govermseiitt ^ eftabluh«d ihouJd net be dunged 

for light ⑽ d uaiuietit aod Acccidmgl^ alf experience luth shewn, 

tlut mankind ir« dkpo»4to suffer, while <viU«te MifieraMe, than 

to fight themscimby abolbhitig the fonm to wtikh djey are ^^^#ccuKoroed. 

Bat when a long train of abu 奶 uul usucptboni, ^^puraiuit invariably tbc 
ume object evinces a design to induce tb^ta 游 。 under il»<4ute despodsm* it n 
their right, it h their tu throw off ludi gorvnunent, and cd poride 

new ^ ^Guards for Aeir Juturc security. Such hu bc^n ibe patient 
of fbc$« Colotucs; aod such is nowibc necctticy *®®wlikh constrains th«o v> 
aker their former systems of iavemment ^™Tlw history of the fnEsenc Kmgof 
Great Britain U 0 卑 bistocy<rfi«p<Ated mjutict and uturtMtion^ all hiving 

in 32 ^direct object the cstabltthmtm of an absolute tyranny orcr these ^^^State*. 
To prove this, let fktrbe submitted to a wodd. 


图 24 HSI 立宣宵 > 的开 头三® ■毎 10 个 弟诵标 一次号 ，这* 第二 Stfc 尔 

密 霣的密 «« 
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每个宇 母标号 ，再与 比尔密 文中的 数字作 比较。 这 样做几 乎都是 
徒劳的 ，然 而等 到检验 《独立 宣言》 这箱 文章时 ，我发 现它和 比尔密 
码中的 某一页 有关联 ，这又 燃起了 我的希 望 。” 

< 独立 宣言》 原来就 是第二 页比尔 密码的 钥文, 对宣言 中的单 
同编号 即可硖 译它们 。图 24 显示了 《独立 宣言》 的开 头部分 ，我简 
单 地把每 10 个 单词标 一次号 以帮助 读者明 白是怎 么破译 这个密 
码的。 图 22 是密文 ，第 一个 数字是 U5, 宣 言中的 115 个 单词是 
“instituted% 因此密 文中第 一个数 字代表 i 。 密文 第二个 字母是 
73, 宣 言中第 73 个 单词是 “hold” ， 因此 第二个 宇母是 h 。 下 面是取 
自小 册中的 整篇破 译出的 明文： 

I have deposited in the country of Bedford, about four miles 
from Buford* s， in an excavation or vault， six feet below the surface 
of the ground, the following articles, belonging jointly to the parties 
whose names are given in number **3^ herewith ； The first doposet 
consisted of one thousand and fourteen pounds of gold, and three 
thousand eight hundred and twelve pounds of silver* deposited 
November, 1819. the second was made December* 1821， and con- 
sisted of nineteen hundred and seven pounds of gold* and twelve 
hundred and eighty - eight pounds of silver; alse juwels, obtained in 
st， Louis in wxchange for silver to save transportation , and valued at 
$ 13,000*The above is swecurety packed in iron pot, with iron cov- 
ers * The vaults is roughly Iine<l with stone， and the cessels rest on 
solid stone， and are covered with others . Paper numver “1” de- 
scribes the exact locality of the vault, so thal no difficulty will be 
had in finding it. ( 大 意为； 我已 把财宝 埋藏在 距布福 德家约 4 英里 
的贝 德福德 镇上的 一个六 尺深的 洞穴中 ，下 面的东 西是共 同厲于 
我 和我的 同伴的 ，他们 的名字 写在第 3 页纸上 。 

第一 批埋藏 物包括 UU4 磅重 的黄金 ,3820 磅白银 ，于 1819 
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年 11 月 存放。 第二 批存于 1821 年 U 月 ，包括 970 磅黄金 f 1288 
磅 白银以 及价值 13000 美元的 珠宝, 珠宝是 在圣路 易斯为 了节省 
运费用 白银换 来的。 

以上 被安全 地放在 一些带 铁盖的 铁罐里 ，洞穴 里塞有 一些石 
头 ，容器 就摞起 搁在石 头上。 第 一页纸 上描述 了洞穴 的确切 地点， 
因此 找到它 不会很 难。） 

值 得注意 的是密 文中含 有一些 错误。 例 如解密 时单词 “four 
mil es (4 英里） ”中的 u 是根 据宣言 中的第 95 个单词 来的， 然而第 
95 个单词 是** inalienable (不能 剥夺的 ）”。 因 此这也 许是因 为比尔 
的粗心 ，也 可能是 比尔使 用的宣 言中第 95 个 单词是 “ unalknabk ”， 
在 《宣言 >19 世纪的 版本中 ，确 实有 过这个 单词。 不 管怎样 ，这次 
成功 的破译 ，明 白地显 示了这 批財宝 的价值 —— 以 今天的 金锒价 
格 ，至少 2000 万 美元。 作家知 道了这 批珠宝 的价值 之后， 便花了 
无数 的时间 来分析 其他两 页密码 ，特 别是第 一页比 尔密码 ，其 中描 
述 了珠宝 的埋藏 地点。 这 也在情 理之中 ，然 而这个 密码除 了使他 
精 力耗尽 ，就只 剩下悲 哀了： 


由 于花了 大量的 时间来 研究它 ，我己 经从相 当富有 
沦落到 绝对贫 穷的地 步。 我 的义务 本来是 保护它 ，而我 
的 眼晴却 像蒙了 布一样 违背了 他们的 意愿。 最终 我看清 
了他们 的愿望 ，我决 定立刻 并永远 地断绝 所有与 此事的 
联系 t 尽可 能地弥 补我的 错误。 为此 ，我觉 得能够 使诱惑 
远 离我最 好的方 法是把 整个事 情公开 ，我 也就将 我肩上 
的 责任又 转给了 英里斯 先生。 


这样 ，该 密码以 及作家 知道的 一切于 1885 年就出 版了。 虽然 
一 次仓库 大火烧 毀了大 部分的 小册子 ，但是 存留的 那些还 是在林 
奇伯格 引起了 不小的 震动。 被 比尔密 码吸引 的诸多 觅宝者 当中， 
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最热情 的要属 哈特兄 弟：乔 治和克 莱顿。 几 年来他 们一直 凝思剩 
余的两 页密码 ，进行 了各种 各样的 密码破 译试验 ，有 时他们 甚至以 
为已经 找到了 答案。 对于 一个没 有非分 之心的 人来说 ，破 译这个 
密 码纯粹 是一种 思維的 享受； 而对于 另有所 囝的觅 宝者们 ，这 完全 
就是另 外一回 事了。 哈 特兄弟 的一种 寻宝方 法就是 用炸药 炸开一 
个特定 的范围 ，很 遗憾 ，炸开 的坑里 没有任 何黄金 的踪迹 。 克莱顿 
于 1912 年就 放弃了 ，而 乔治继 续钻研 比尔密 码直到 1952 年 。另 
一个更 固执的 比尔密 码迷是 海勒姆 * 赫伯特 ，他 1923 年迷 上比尔 
密码 ，一直 持续到 70 年代才 罢手。 他也 一样没 有任何 收获。 

专业 密码破 译师也 开始追 寻比尔 財宝的 踪迹。 赫伯恃 *0 •亚 
德利 ，他 在一战 末建立 了美国 密码局 （即 美国的 密室） ，也对 比尔密 
码 产生了 兴趣。 同样 ，20 世纪 前半世 纪美国 密码分 析学界 的领导 
人物科 洛奈尔 •戒廉 姆也迷 上了比 尔密码 a 当威廉 姆负责 情报服 
务 研究时 ，他将 比尔密 码作为 训练计 划的一 部分。 据 他妻子 所说, 
他认 为该密 码具有 相当的 灵活性 ，特 别设计 用来迷 惑那些 轻信的 
读者。 他 1969 年死后 建立的 弗里德 曼文档 经常被 军方历 史学家 
参考 ，但 是更多 的是热 心的 比尔迷 ，他 们希望 能得到 这位专 家的指 
点。 再近些 时候， 寻觅比 尔宝藏 大军中 的一位 主要人 物是卡 尔-哈 
畎 ，他是 计算机 公司的 一位退 休主管 ，也 是计 算机密 码学的 先驵之 
— 。 据哈 默所说 :“比 尔密码 己经占 据了这 个国家 中至少 10% 的 
最优秀 的密码 破译家 的思想 ，他 们都不 逋余力 ，这项 工作即 使最终 
走 进了一 个死胡 同也大 大促进 并改善 了计箅 机研究 。"哈 畎也是 
“比尔 密码和 财宝协 会”中 著名的 一员。 该协会 成立于 20 世纪 60 
年代， 旨在激 起人们 对比尔 传奇的 兴趣。 开 始协会 要求任 何发现 
宝 藏的成 员要与 其他成 员共享 ，但是 这项規 定似乎 阻止了 许多比 
尔密码 探索者 的加盟 ，因 此协 会裉快 就取消 了这个 要求。 

尽管 协会中 业余觅 宝者和 专业密 码破译 师的联 合努力 ，第一 
和 第三页 比尔密 码一个 世纪来 一直是 个谜。 黄金、 白银和 珠宝始 
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终没有 发现。 解密时 许多尝 试都围 绕着第 二页比 尔密码 的钥文 
—— 《独 立宣 言》。 当然 直接地 给宣言 的单词 编号对 第一和 第三页 
密码 没有任 何作用 .密码 破译师 尝试了 其他的 方法， 例如给 单词从 
后向 前编号 或者间 隔着来 编号。 但到目 前为止 ，没有 一个奏 效的。 
关 于第一 页密码 中有一 个问題 是它含 有的数 宇商达 2906, 而 《独 
立 宣言》 中只有 1322 个 单词。 因此其 他的文 聿和书 籍也被 考虚作 
为钥文 ，也 有许 多密码 分析师 已经在 研究一 个完全 不同的 加密系 
统的 可能性 。 

你或 许对这 个没有 破解的 比尔密 码的持 久性感 到惊奇 ，尤其 
是我们 记得在 写密码 者和破 密码者 之间的 战争中 ，一 般都 是破密 
码者占 上风。 巴 比奇和 卡西斯 基发明 了破解 维热纳 尔密码 的方法 
后 ，密码 编码者 一直努 力寻找 能够代 替它的 密码。 而比尔 是怎么 
提出这 么一个 坚不可 摧的东 西呢？ 原 因是从 比尔密 码创造 的那一 
刻起 ，密码 编码者 就拥有 了一个 绝对的 优势。 信 息是一 次性的 ，因 
为它们 关系到 如此贵 重的一 个宝藏 ，比 尔或 许准备 为第一 和第三 
页密码 写一篇 特别的 一次性 钥文。 事实上 ，如 果钥 文真的 由比尔 
亲 笔所写 ，这也 就解释 了为什 么搜寻 已出版 的文章 而没有 结果的 
原因。 我们可 以试想 比尔写 了一篇 2000 字的私 人文聿 ，可 能就是 
关于捕 猎野牛 的事情 ，而 这篇文 章只有 一份。 只有 这篇文 章的持 
有者 ，即拥 有了独 一无二 的钥文 ，才能 够破译 第一页 和第三 页比尔 
密文 ■> 比 尔曾提 到他把 钥文留 给了一 位在圣 路易斯 的朋友 ，但是 
如果 这个朋 友丢了 或毁坏 了钥文 ，那 么密码 破译者 们将永 远不能 
破 解比尔 密码。 

为一 个信息 专门写 一篇一 次性的 钥文要 比使用 一本出 版的书 
作为钥 文安全 得多。 但 这霱要 发送者 有时间 写出钥 文并能 够传给 
接收者 ，而 这个要 求对于 每日通 讯来说 是不可 能的。 

在 比尔的 例子中 ，他 可以在 空闲的 时候写 好钥文 ，然后 在路过 
圣路 易斯的 任何时 候把它 交给他 的朋友 ，最后 一且霱 要挖掘 宝藏， 
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就将 它邮寄 出去。 

一种 解释比 尔密码 无法號 译的说 法是小 册子的 作者在 出版之 
前, 对密码 进行了 有意的 窜改。 或许 作者仅 仅是想 套出在 圣路易 
斯比 尔朋友 手中的 钥文。 如果 他确切 无误地 发表了 密码, 那么那 
个朋友 就可能 硖译它 然后取 出黄金 ，这 个作者 也将一 无所获 。然 
而如 果这个 密码被 改动过 ，那 么那位 朋友会 最终认 识到他 霱要这 
位作者 的帮助 ，就 会联 系出版 商瓦德 ，瓦德 会相 应地联 系作者 。这 
位作 者然后 再拿出 正确的 密码作 为交换 ，取得 财宝的 一份。 

也有可 能是这 批财宝 在几年 前就已 被发现 ，而 发现者 偷愉地 
背 着当地 居民将 财宝运 走了。 比尔迷 特别傾 向于一 种说法 ，即国 
家 安全局 （NSA) 已 经发现 了这个 宝藏。 美国 政府密 码机构 拥有世 
界上 最强大 的计算 机和最 具才华 的头脑 ，他 们可能 已经发 现关于 
密 码的一 些秘密 却没有 公开。 美国国 家安全 局很少 公开过 什么事 
情 ，有 人提议 NSA 不是 用来指 National Security Agency (国 家安全 
局）， 而是指 “Never Say Anything (沉 默主义 者广或 “ No Such A- 
gen Cy (没有 这样 的机构 广。 

最后 我们也 不能排 除一种 可能性 ，那就 是比尔 密码从 头到尾 
是 个有意 的愚弄 ，比尔 这个人 根本不 存在。 怀疑论 者认为 这个匿 
名的 作者受 埃德加 •阿兰 •波的 《金 甲虫》 启发 ，虚 构了整 个故事 ，并 
印成小 册子， 利用一 些人的 贪欲来 获利。 愚 弄观点 的支持 者搜寻 
了比尔 故事中 的矛盾 和铕误 之处。 例如根 据小册 子所说 ，比 尔的 
信 被锁在 铁食里 并写于 1822 年, 其中含 有一个 单词％ Umpede (惊 
跑)” ，而 这个单 词直到 1834 年 才出现 在印刷 物上。 但也很 有可能 
这个单 词在美 国西部 更早地 被使用 ，比 尔在 他的旅 途中学 到了这 
个词。 

怀 疑论者 中有一 位是最 坚定的 ，他是 位密码 编码师 叫路易 斯- 
克鲁。 他声 称已经 发现证 明比尔 的信是 由小册 子的作 者所写 ，就 
是那封 据说从 圣路易 斯发出 的信和 铁盒里 的信。 他 对作者 的文字 
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和比尔 的文宇 做了一 次分析 ，看 看其中 有无相 似性。 克鲁 比较了 
几个方 面 f 诸如 句子开 头使用 “The” 、“ Of” 和* * And” 的 频率; 每句中 
逗 号和分 号的平 均数目 以及写 作风格 一 否定词 、不 定冠词 、关系 
从句和 被动句 型的使 用等。 

除了比 较作者 和比尔 的文宇 ，克 鲁还 分析了 19 世纪其 他三个 
弗 吉尼亚 州人的 文字。 在 这五套 文宇中 ，只 有比尔 和小册 子作者 
的文 字具有 高度的 相似性 t 这表 明它们 可能为 同一个 人所写 。换 
句话说 ，这 意味 着作者 可能捏 造了比 尔的信 并虚构 了整个 故事。 

另 一方面 ，也 有各方 面的证 据表明 比尔密 码的真 实性。 首先， 
如果没 有破译 的比尔 密码是 个骗局 ，我 们可 以认为 制造这 个骗局 
的人应 该是随 意地选 择一些 宇母。 然 而这些 数宇却 有着各 种复杂 
的 模式。 例如 我们用 《独 立宣言 > 做为 密钥给 第一页 密码解 密时， 
虽然没 有产生 有意义 的单词 ，但 它确 实给出 了诸如 abfdefghl- 
iiklmmnohpp 这样的 序列。 虽 然它不 是完全 按照字 母表的 顺序， 
但 它显然 不是随 机的。 美国密 码协会 的詹姆 斯*吉 尔格利 不相信 
比尔 密码是 真实的 ，但 他什算 了这样 一个随 机序列 出现的 概率大 
约是 一千万 分之一 ，表 明在第 一页的 密码中 有某种 潜在的 密码编 
码 原则在 里面。 一种理 论认为 《独立 宣言》 确实就 是密钥 ，但 是根 
据 它解密 后的文 章霱要 第二次 的解密 ，也就 是第一 页比尔 密码被 
加密 了两次 ，即 所谓超 加密。 上面出 现的宇 母表厢 序的序 列可能 
就是 一种好 的现象 ，暗 示第一 步解密 工作已 成功地 完成。 

支持密 码存在 的进一 步证据 来自历 史学家 的研究 ，他 们似乎 
证实了 托马斯 •比 尔的 故事。 彼特 •维 迈斯特 是当地 的一个 历史学 
家 ，他 在他的 《比 尔宝藏 —— 神 秘的历 史》一 书中收 集了许 多研究 
证据。 维迈 斯特首 先提出 疑问有 没有证 据表明 托马斯 •比 尔这个 
人是存 在的。 维 迈斯特 査阅了 1790 年的人 口普査 资料和 其他一 
些文件 发现了 在弗吉 尼亚有 几个叫 托马斯 •比 尔的人 ，但他 们的背 
录与已 知的细 节不太 吻合。 维迈斯 特研究 了小册 子中的 其他细 
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节， 例如比 尔曾去 过圣达 菲并且 发现了 金子。 终 于发现 1820 年美 
国夏 安族曾 有一个 传说, 大意是 在西部 曾发现 过金银 ，后来 被埋到 
东部的 山里。 而且 1820 年圣路 易斯的 邮政记 录里有 托马斯 •比 
尔 的人名 ，这 符合 小册子 所说的 比尔在 1820 年离开 林竒伯 格后曾 
西行经 过圣路 易斯。 小册子 也提到 1822 年 比尔曾 从圣路 易斯发 
过一 封信。 

所以对 比尔密 码的传 说似乎 确实有 些依据 ，结 果它继 续吸引 
着 密码破 译师和 觅宝者 ，其 中包括 约瑟夫 •雅 西克、 玛里琳 •帕 森以 
及 他们的 一只狗 —— 缪 夫茵。 1983 年 2 月的一 天夜里 ，他 们在观 
山教 堂墓地 挖宝时 被抓获 ，后被 指控侵 犯死者 墓地。 他们 除了发 
现棺材 没有任 何收获 ，还不 得不在 监狱度 过周末 并罚款 500 元。 
这些 业余的 掘墓者 或许在 听了关 于梅尔 •费 希尔的 故事之 后会稍 
稍感到 安慰。 梅尔 * 费希 尔是个 专业的 採宝者 ，1985 年他 发瑰了 
在佛罗 里达州 基韦斯 特沉没 的一艘 西班牙 大帆船 ，从 中打 捞了价 
值近 4 千万美 金的黄 金。 但是 比尔带 给他的 遭遇却 并不比 上面的 
掘墓者 好到哪 儿去。 1989 年 9 月 ，佛 罗里达 的一位 比尔专 家告诉 
了他一 个秘密 ，他 认为 比尔的 财宝应 埋藏在 弗吉尼 亚州贝 徳福德 
市的格 雷厄姆 工厂的 下面。 于 是费希 尔聚集 了一组 投资者 ，为避 
免外 界怀疑 ，以沃 达的名 义买下 了这块 地皮。 虽 然他挖 了好久 ，但 
是 却一无 所获。 

—些探 宝者放 弃了破 解这两 页密码 的希望 ，将 注意力 转向已 
经破 译的那 一页密 码上。 例如 第二页 密码除 了说明 宝藏的 内容， 
还提 到了它 埋藏距 布福德 4 英里的 地方。 这 可能是 指布福 德村或 
者更具 体一点 布福德 酒馆, 标在图 25 的 中央。 密码 也提到 “洞里 
填 满了石 头”。 因此 许多探 宝者沿 着古斯 克瑣克 城搜寻 ，那 里有大 
量的 石头。 每年夏 天这个 区域都 吸引着 满怀希 望的人 ，一 些人装 
备着 金屑探 测 器 ，还有 人带着 物理学 者和占 卜者。 布福德 周围的 
城 镇有许 多商人 ，他们 乐滋滋 地向外 出租各 种装备 ，包 括工 地挖掘 
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机。 当地 的农场 主显然 不欢迎 这些陌 生人， 因为他 们经常 践踏他 
们的 田地, 毁坏他 们的篱 色并挖 出许多 巨大的 洞穴。 



m 25:1891 年 _* 地® 瀏置 B 的 一部分 ，麗示 了在第 二页密 B 上指 明的 
布權軀 及其用 ■ 4 荚 里的范 9 的 地形。 


读完 比尔密 码传奇 之后, 你或许 已经跃 跃欲试 想挑战 —下自 
己吧！ 这个 至今未 破解的 19 世纪 的密码 ，以 及价值 2000 万美元 
的财宝 所产生 的诱惑 可能是 无法抵 挡的。 但 是在你 准备这 次宝藏 
之 旅之前 ，请先 读一读 小册子 的作者 给你的 忠告。 
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在 将这些 资料公 开之前 ，我想 对坏些 有兴趣 的人先 
说 一句话 ，以我 自己痛 苦的经 历给他 们一点 建议。 那就 
是:保 证正常 的工作 ，利 用空余 时间來 研究它 ，如 果你没 
有 任何空 闲时间 邓就不 要理会 这件事 …… 千万 不要再 
像 我那样 ，牺牲 你和 你家人 的利益 来做一 些可能 无法做 
到的 事情； 正如 我已 说过的 ，当 你一天 的工作 完成后 ，你 
可以舒 适地坐 在暖炉 旁尽情 研究， 短时间 的投入 不会損 
害任 何人， 或许还 会有所 闰报。 
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在 19 世纪末 ，密码 编码学 处于一 种混乱 状态。 自从巴 比奇和 
卡 西斯基 破坏了 维热纳 尔密码 的安全 性之后 ，密码 编码师 一直在 
寻找一 种新的 密码, 希望能 够重新 建立秘 密通讯 ，这 样商人 和军人 
可 以充分 利用电 报的快 捷而不 必担心 他们的 通讯被 窃取和 解密。 
而且 ，在 20 世纪初 ，意 大利物 理学家 马可尼 发明了 一种更 为强大 
的电信 手段, 这使得 安全加 密的需 要更为 紧迫。 

1894 年， 马可尼 开始做 实验研 究电线 的一种 奇怪的 特性。 在 
特定 条件下 ，如 果一根 电线带 有电流 将会诱 使一定 距离以 外的另 
一根线 路中产 生电流 o 马 克尼改 进了两 个线圈 的设计 ，提 高了电 
流强度 并增加 了天线 ，很快 他能够 胯越达 2.5 公里 来传送 和接收 
信息。 

他发 明了无 线电。 当时 有线电 报已经 出现了 将近半 个世纪 
了 ，但这 需要在 发送者 和接收 者之间 建立一 条线路 来传送 _ 个信 
息。 马可尼 系统具 有很大 的优势 就是无 线传送 —— 空中 信号。 
1896 年为了 寻找经 济支持 t 马可 尼移民 到英国 ，在 那里他 申请了 
第一个 专利。 他 继续做 他的实 验并不 断增加 了无线 通讯的 距离, 
先 是跨越 了长达 15 公 里的布 里斯托 尔海峡 ，然后 又成功 地跨越 
53 公里 的英吉 利海峡 将信号 传到了 法国。 与 此同时 ，他开 始为他 
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的发明 寻求商 业应用 ，他 向一 些支持 者提出 了无线 通讯的 两大优 
点：第 一， 它不 需要建 立昂贵 的通信 线路; 第二 ，它可 以跨地 区地传 
送 信息。 1899 年 他专门 向公众 做了一 次精彩 的演示 ，当时 世界最 
主 要的快 艇赛: 美国杯 快嫠赛 ，正 在进行 ，他 在两艘 船上装 备了无 
线电 ，使记 者能够 及时地 将报道 传到了 纽约， 第二天 的报纸 就刊登 
了 美国杯 新闻。 

当时评 论家指 出由于 无线电 波不能 够弯曲 ，所 以不能 沿着地 
球表 面前进 ，因而 无线电 传送也 只能在 100 公里 左右。 马 可尼则 
进一 步作实 验推翻 了这种 无线电 受地平 线限制 的说法 ，他 在康沃 
尔 发出一 条信息 ，试图 在纽芬 兰接受 此信号 ，距离 大约有 3500 公 
里。 1901 年 12 月， 毎天有 3 小时 ,康 沃尔的 传送员 一次次 地发送 
字母 S (莫 尔斯电 码表示 为三个 点）， 而马可 尼则站 在纽芬 兰的悬 
崖上 ，顶着 寒风试 图探测 无线电 信号。 就这 样曰复 一日却 没有结 
果。 一天马 可尼艰 难地放 起一个 巨大的 风筝， 上面带 着天线 。在 
12 月 12 日午 时过后 ，马可 尼终于 接收到 了三个 微弱的 点信号 ，这 
也是 第一个 跨越大 西洋的 信息。 其实对 于马可 尼的成 功直到 
1924 年才有 解释， 当时物 理学家 发现距 地面约 60 公里的 大气层 
为电 离层。 电离层 就像一 面镜子 t 使无 线电铼 在上面 发生了 反射。 
无 线电波 也可以 在地球 表面发 生反射 ，因此 事实上 无线电 经过一 
系 列地表 和电离 层的反 射之后 可以到 达地球 的任何 地方。 马可尼 
的成功 使人们 对无线 电的兴 趣更加 浓厚。 

马可 尼的发 明使得 军方极 为苦恼 ，无线 电带给 他们的 既是激 
动又是 惧怕。 无 线电的 技术优 势是明 显的： 它使地 区任意 两点间 
的无线 通讯成 为可能 ，如 果建设 这样一 条线路 ，那是 不切实 际的， 
甚至不 可能。 有一 段时间 ，一 个身在 港口的 海军长 官由于 没有任 
何方法 联系他 的船队 ，导 致他 的船队 失踪了 几个月 ，现 在有 了无线 
电 ，无 论船队 在什么 地方, 这位长 官都能 够指挥 它们。 同样 ， 无线 
电会使 将军在 战争中 时刻与 军队保 持联系 ，从 而指挥 战斗。 无线 
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电使所 有的这 一切成 为可能 ，它沿 着各个 方向发 送信息 ，无 论接收 
员在 何地都 能收到 信息。 但是 无线电 这种强 大的渗 透性也 是军事 
上存在 的最大 弱点， 因为就 像信息 到达接 收者手 中一样 ，它 也会不 
可避 免地到 达敌人 手中。 因此 最终可 靠的加 密系统 就变得 非常必 
要。 敌人 能够截 住每一 个信息 ，而密 码编码 师則寻 求各种 方法来 
租止 敌人破 译这些 信息。 

因此 无线电 具有双 重待性 —— 易通信 性和易 拦截性 ，这 在一 
战爆发 后表现 得尤为 突出。 所有成 员都想 充分发 掘无线 电的资 
源， 却苦于 不知如 何保障 安全。 无线电 在经历 了一战 之后, 有效的 
加密 系统成 了急需 解决的 问題。 大家 都希望 能有一 个突破 ，创立 
一些 新的密 码来保 护军事 秘密。 然而从 19M 到 1918 年， 没有什 
么大 的发现 ，仅 多了些 失畋的 例子。 密码编 码者提 出了几 个新密 
码 ，但 —个个 均被破 解了。 

其 中战争 时期著 名的一 种密码 是德军 ADFGVX 密码。 1918 
年 3 月 5 日被最 初使用 ，不 久后即 3 月 21 B 德军就 开始了 一次主 
攻。 像以往 任何一 次进攻 一样， 这次主 攻同样 要求出 奇制胜 。由 
密码编 码师组 成的一 个小组 从各种 密码中 选择了 ADFGVX 密 
码 ，他们 认为这 个密码 是最隐 秘的。 事实上 他们相 信它是 不可破 
解的。 这个 密码的 持点在 于它错 综复杂 ，综 合了替 换和移 位两种 
处理 方法。 

1918 年 6 月初, 德军炮 兵距巴 黎仅有 100 公里 t 正为 最后一 
次 推进作 准备。 盟军 惟一的 希望就 是破解 ADFGVX 密码 以知道 
德军在 他们的 防守前 究竞选 择那一 点开始 突破。 幸运的 是， 他们 
还有 一个“ 密码武 器”， 密码破 译学家 乔诒斯 •氰 因芬 先生。 这个又 
黑 又瘦的 法国人 拥有一 个洞察 力极强 的头脑 ，一战 爆发后 ，他 曾与 
密码 机构的 一位成 员会了 一次面 ，也 就是这 一次他 在解决 密码难 
題上的 才能被 发掘了 出来。 从 此以后 ，他这 种难得 的才能 就专门 
用于发 现德军 密码的 弱点。 为 了破解 ADFGVX 密码 ，他 经受了 



第三孝 加密的 机械化 - 103 , 


无数个 不眠夜 ，体重 下降了 15 公斤。 

最终在 6 月 2 日的 晚上， 他破解 了一段 ADFGVX 信息。 佩因 
芬 的突玻 导致了 一系列 其他密 码依次 被破解 ，其中 有条信 息含有 
一个 命令“ 急需军 霱品” ，该信 息表明 它是从 大约巴 黎以北 80 公里 
的某 个地方 发出来 。 德 军如此 紧急地 需要军 需品表 明这个 地方必 
定是 德军即 将展开 进攻的 地点。 随后 的空中 侦察证 实了这 一点。 
盟军士 兵随即 被送到 前线地 带支援 ，一个 星期后 ，德 军攻 势展开 
了。 由于不 再是他 们想像 中的趁 人不备 ，德 军在经 历了持 续五天 
恶 梦般的 战斗之 后大败 而归。 

ADFCVX 密码的 破解成 了一战 期间密 码学的 典型。 尽管产 
生了无 数的新 密码, 但它们 无非是 W 世纪已 经破解 了的密 码的变 
形或 组合。 尽管 其中有 些密码 开始时 确实提 供了某 种程度 的安全 
保障, 但它们 毫无 例外的 都是“ 短命' 因此密 码破译 师很快 就征服 
了 它们。 对于密 码破译 师来说 ，最大 的问题 是如何 应付信 息数量 
的急剧 增长。 在无 线电出 现之前 ，能 够被截 获的信 息很少 并且很 
珍贵， 密码破 译师对 每一个 都非常 珍惜。 然而 到了一 战期间 ，无线 
电的使 用激增 ，而每 个信息 都能够 被截获 ，一 批批的 密文摆 在密码 
破译 师的面 前等待 他们去 破译。 据估 计法国 在第一 次世界 大战期 
间共截 获的德 国通讯 信息达 1000 万个 单词。 

在战争 期间， 所有的 密码破 译师中 法国人 的效率 最高。 在战 
前 ，他们 巳经拥 有当时 欧洲最 强大的 密码破 解队伍 ，这 也是 有历史 
缘 由的。 1870 年, 拿破仑 三世为 了急于 恢复他 的声望 ，对 普鲁士 
发动了 进攻。 但 是他没 有料到 处于北 方的普 鲁士会 和南方 的德国 
形成 联盟。 在俾 斯麦的 领导下 ，普 鲁士军 队重挂 了法军 ，并 吞并了 
阿尔 萨斯和 洛林省 ，从 而结束 了法国 在欧洲 的统治 时期。 法国人 
受到 羞辱， 而同时 新联合 的德国 给法国 造成更 大威胁 ，这种 形势下 
法国密 码破译 师受到 了激励 ，觉 得有 必须窣 提必要 的技能 以提供 
详细 的情报 来监视 敌国的 行动。 
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正是 在这种 情况下 ，奥 古斯特 •克科 霉夫斯 写出了 《密码 学》。 

尽管克 科霍夫 斯是个 荷兰人 ，但他 大部分 时间是 在法国 ，他的 
著作 为法国 人提供 了关于 密码分 析学原 理的一 个优秀 的指导 。三 
十年 后一战 开始的 时候， 法军已 经充分 完善了 克科霍 夫斯的 思想。 
正 当像佩 因芬这 样孤独 的天才 在寻求 破解新 的密码 的时候 ，在法 
国已有 成组的 密码破 译部门 ，每 组都 具有破 解特定 密码的 熟练技 
能， 开始 日复一 日地投 身于密 码破译 当中。 战争 的时候 ，时 间就是 
—切， 密码破 译师就 像传送 带一样 ，快 速有效 地提供 情报。 

公元前 400 年, 中 国的孙 子在他 的著作 {孙 子兵法 > 中提到 ，三 
军之事 ，奠 亲于间 ，赏莫 厚于间 ，亊莫 密于间 。” （大 意为 ：在军 队中， 
没有 比间谍 更为亲 近的人 ，给予 奖赏时 ，没 有比间 谍更为 优厚的 ，没 
有什 么事情 比间谍 更为秘 密。) 法国人 坚信孙 子的话 ，他 们在 磨练破 
译密码 技能的 同时， 还发展 了几个 收集无 线电情 报的辅 助技术 。这 
些辅 助技术 与密码 破译并 无关系 ，例如 ，法国 监听员 学会了 如何辨 
别一个 无线电 操作员 的“手 迹”， 一旦一 条加密 的信息 以奠尔 斯电码 
的 形式发 送出来 ，它 就变成 了一系 列的点 和短横 ，而 我们可 以通过 
分析每 个无线 电操作 员的传 送速度 ，他 的停镝 以及点 和短横 的相对 
长度 来确定 他们的 身份。 事实上 ，上述 这些特 征就相 当于一 个人的 
笔迹 ，而 笔迹是 可以辨 认的。 此外 ，法 国人还 建立了 六个方 向搜索 
站, 它们能 够检测 每个信 息发自 哪里。 每个站 点不断 移动它 的天线 
直 到收到 的信号 最强烈 ，这就 聽定了 信息源 的一个 方向。 通 过组合 
两个 或两个 以上站 点的信 息方向 ，就可 能定位 出敌方 传送线 的确切 
源头。 再加上 第一条 信息即 操作员 的手迹 ，就 可能确 立某特 定军营 
的 身份和 地点。 法国的 情报员 可以在 几天内 跋踪它 的走向 ，一 般能 
推出 某敌军 部队的 目的地 和军事 目的。 这种 形式的 情报搜 集被称 
作信 道分析 ，它在 一个新 的密码 出现后 ，前 期显 得非常 有用。 对于 
每 个新密 码来说 ，密码 分析师 可能暂 时无法 破解它 ，但 即使 一个信 
息无 法破译 ，信道 分析仍 会提供 一些有 用的信 息。 
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德军 的态度 和法国 的瞀觉 形成了 鲜明的 对比， 它甚至 没有任 
何的 军方密 码破译 机构就 进人了 故争。 直到 1916 年 ，德军 才建立 
了一个 专门截 获盟军 信息的 组织。 这 么迟建 立这个 组织的 部分原 
因是这 样的: 徳军在 战争前 期就挺 进到了 法国领 土， 法国在 撤退过 
程中 摧毀了 陆上通 讯电缆 线路, 迫使德 军不得 不依赖 无线电 通讯。 
然而 这使得 法国能 够连续 不断地 截获德 军通讯 ，当 法军撤 退到安 
全 地带时 ，他们 拥有自 己的陆 上通讯 电缆线 路因而 没有必 要通过 
无 线电来 通讯。 而 对于德 国来说 ，由于 法国的 无线通 信很少 ，他们 
很难有 所截获 ，所 以他 们就战 争前两 年内没 有急于 发展他 们的密 
码破译 部门。 

英国 和美国 对盟军 的密码 破译也 做出了 重要的 贡献。 有个例 
子很好 地说明 了 盟军密 码破解 者的优 势地位 以及他 们对一 战的影 
响。 这 是关于 1917 年 1 月丨 7 日 ，英国 截获了 一个德 军电报 ，破解 
这 个电报 的故事 说明了 密码破 译师是 如何最 大程度 地影响 战争的 
局势 ，也说 明了使 用不合 格的加 密系统 所带来 的灾难 性后果 。也 
就 是几个 星期后 ，这个 被解密 的电报 迫使美 国的重 新思考 了它的 
中 立政策 ，并 直接改 变了战 争的平 衡点。 

尽管 来自英 国和美 国政治 家的呼 声不断 ，威尔 逊总统 在战争 
的前两 年内， 始终坚 定地拒 绝派逋 美军部 队支援 盟军。 除 了不想 
在欧洲 的战场 上牺牲 自己 国家的 年轻生 命以外 ，他 还坚信 这场战 
争只能 通过和 平谈判 来解决 ，他 相信如 果他保 持中立 ，做一 个调解 
者 ，他 能够最 好的为 这个世 界作出 贡献。 1916 年， 德国指 定了一 
位新的 外交大 臣阿瑟 •齐 默尔曼 ，威尔 逊看到 了和平 解决的 希望。 
这 个身材 魁梧又 面善和 气的外 交大臣 ，似乎 预示了 德国开 明政策 
时代 的到来 ，美国 的新闻 报纸头 版刊出 了“我 们的朋 友齐默 尔曼和 
德 国的开 明化” ，一篇 文章把 他称为 “德美 关系未 来的最 好的预 
兆”。 然而， 美国人 不知道 ，齐 默尔曼 没有任 何寻求 和平的 打算。 
相反 他正在 计划扩 大徳军 的进攻 范围。 
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回到 1915 年 ，一艘 薄国潜 艇炸沉 丁一艘 远洋客 轮“路 西塔尼 
亚号 ”，1198 名乘客 被溺死 ，包括 128 名美国 公民。 此后德 军再三 
保证 ，为了 避免偁 然伤及 平民船 只事件 的再度 发生, 从此以 后德军 
潜 艇攻击 前将浮 出水面 ，如 果德军 不这样 道歉， “路西 塔尼亚 号”的 
沉没 将使美 国卷人 战争。 然而， 1917 年 1 月 9 日齐 默尔曼 参加了 
在德国 普莱斯 城堡的 一个重 要会议 ，在 那儿 最高司 令部正 尽力说 
服 德国皇 帝是打 破他们 诺言的 时候了 ，他们 旨在开 展一场 没有限 
制 的水下 战争。 德军司 令官知 道如果 他们的 潜艇保 持在水 下发射 
鱼雷 的话， 那将是 战无不 胜的。 他们 相信这 将是决 定战争 结果的 
—个关 鍵性因 素。 最髙 司令部 指出无 限制的 潜艇攻 击将切 断英国 
的供 应航线 ，从 而能在 六个月 内迫 使他们 投降。 

速战速 决是精 要所在 ，德 军当然 知道无 限制的 水下战 争必然 
导 致更多 无奉的 美国平 民船只 的沉没 ，也几 乎必然 地迫使 美国对 
德军 宣战。 这样 的话， 德军需 要在美 军部队 行动之 前先占 领一个 
国家 ，在 欧洲战 场上制 造一些 彩响。 在普 莱斯召 开的会 议末期 ，德 
国 皇帝最 终相信 了速战 速决是 可行的 ，他签 署了一 个命令 ，发 动无 
限制潜 艇战争 ，并于 2 月 1 日 有效。 在剩 下三个 星期内 ，齐 默尔曼 
实 行一个 防护性 政策。 如果无 限制水 下战争 增加了 美军参 战的可 
能性 t 那么 齐默尔 曼就有 一个计 划将延 缓美军 进人欧 洲战场 ，甚至 
有 可能完 全使美 国失去 参战的 勇气。 齐默尔 曼的想 法是和 墨西哥 
联盟 t 说服 墨西哥 总统进 攻美国 ，收回 诸如得 克萨斯 、新墨 西哥以 
及亚历 桑那的 领土。 德 军将在 经济和 军事上 支持墨 西哥对 付共同 
的 敌人。 

不 仅如此 ，齐 默尔曼 还希望 M 西哥 总统， 能够扮 演一个 中间人 
的角色 去说脤 日本也 进攻美 国。 这样 的话， 徳军对 美国的 东海岸 
迪 成威胁 ，日 本从西 面进攻 ，而 里西哥 从南面 侵人。 齐默尔 曼主要 
的 动机是 想在美 国本土 造成诸 多麻烦 ，导致 它无法 再深遣 部队到 
欧洲。 这样 ，德军 将不仅 贏得海 上战争 ，还将 在欧洲 战场上 获胜， 
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到时再 从美国 战场撤 回部队 。 1 月 16 B ，齐 默尔曼 将他的 提议压 
缩在 _个 电报里 并交给 镩国驻 华盛顿 的大使 ，他然 后再将 电报转 
发给 德国驻 墨西哥 的大使 ，再由 这位大 使递交 给墨西 哥总统 。图 
28 显 示了加 密后的 电文。 实际内 容是这 样的： 


我 们将在 2 月 1 日发动 无限制 潜艇战 争。 我 们将尽 
力保 持美国 中立。 否則 ，我 们将向 墨西哥 提出联 X 提议， 
条件如 下：共 同战争 、共同 和平， 并有充 足的经 济支持 ，愿 
望 是籑西 哥能够 收复得 克萨斯 、新, S 西哥 以及 i 历桑耶 
的领土 》 具 体细节 由你来 处理。 一昱美 S 决定要 进入战 
争 ，你要 秘密地 将上迷 内容通 知墨西 哥总统 ，再 W 上一条 
建议即 从他自 身的利 益出发 ，请 日本 也立即 参战。 请提 
鼴签 西哥总 统就是 无限制 的潜艇 战将在 几个月 内 就栽迫 
使英 国缴械 ，这 己得到 确认。 

齐 默尔曼 


齐歎 尔曼不 得不对 他的电 报进行 加密， 因为德 国知道 盟军正 
在 截获所 有跨大 西洋的 通讯。 其实这 也是英 军的一 个杰作 ，在一 
战第 一天的 凌晨， 英国鵃 船“特 尔康尼 ”号借 着夜色 的掩护 悄悄靠 
近了 德国的 海岸， 拋下锚 ，拉上 了一捆 海底的 电缆, 这些是 德军跨 
大西洋 的电缆 —— 德 军通往 世界其 他各地 的通讯 命脉。 当 太阳升 
起的 时候, 这些电 缆已经 全部被 切断了 ，这次 破坏活 动目的 是摧毁 
德 军最安 全的通 讯系统 ，从而 强迫德 军通过 不安全 的无线 电或其 
他国家 的电缆 来传送 信息。 齐 默尔曼 不得不 经由瑞 典发送 了他的 
密文 ，作 为备份 还直接 通过美 国拥有 的电缆 发送。 这两条 路径都 
连到 英国, 这意昧 着齐畎 尔曼电 报的内 容很快 会落到 英国人 手中， 
而事实 也确实 这样。 
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田 28: 齐 » 尔 曼送铪 德 国狂 华臺 顴大使 的电相 ，又转 发給德 ■柱 蜃西哥 
大使。 


这封 加密电 报立刻 被送到 “40 号房 "即英 国海军 部的密 码局， 
由于密 码局最 初的房 间号是 40 号 ，所 以以后 就用“ 和号房 ”来指 
密 码局。 “40 号房 ”是个 奇怪的 组合体 ，里面 有语言 学家、 古文学 
者甚至 动脑筋 游戏迷 ，他 们能 够创造 出密码 破译学 上最具 才华的 
事 迹来。 例如其 中的蒙 哥马利 教士， 他是一 位从事 翻译德 国神学 
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著作 的天才 。 他曾 破解了 一个隐 藏在一 张邮政 卡片里 的密文 。这 
张卡片 是寄给 苏格兰 泰格汉 巴奇镇 国王路 184 号亨利 •琼斯 先生， 
卡片 发自土 耳其。 因此亨 利想， 可能是 理在是 土耳其 战俘发 来的， 
但是亨 利感到 非常困 惑为什 么卡片 是空的 ，而且 地址也 很奇怪 ，泰 
格汉巴 奇镇其 实很小 ，房 屋并没 有标号 ，也没 有什么 国王路 。 最 
终 ，蒙哥 马利教 士指出 了邮政 卡片中 隐含的 信息。 其中地 址是暗 
指圣经 《列王 记>第 18 聿第 4 首 诗:“ 俄巴底 亚带了 100 个先知 ，将 
50 个 藏在一 个洞里 ，给他 们面包 和水。 ”亨利 的儿子 仅仅是 安慰家 
里人 他现在 很好。 当加密 的齐默 尔曼电 报到达 40 号房后 ，由 蒙哥 
马利 和内格 尔一起 负责对 其解密 ，内格 尔曾是 一位出 版商。 他们 
立刻 发现他 们正在 处理一 种只用 在离层 外交通 讯的加 密系统 ，所 
以 时间有 些紧急 。.解 密绝非 是件小 事， 但他 们能利 用以前 其他类 
似加 密电报 的分析 结果。 几小 时后这 对密码 破解者 已经揭 示出密 
文中 的一些 段落， 足以看 出其中 的信息 极具重 要性。 蒙哥 马利和 
内格 尔维续 他们的 工作， 到了那 天晚上 ，他们 已经看 淸了齐 默尔曼 
可 怕计划 的大体 轮廊。 他们 认识到 无限制 潜艇战 争是意 昧着什 
么, 但同时 他们也 看见德 国外交 部长正 鼓励向 美国发 动进攻 ，那很 
可能是 激起威 尔逊总 统放弃 中立。 这 封电报 带有死 亡性的 威胁， 
但也有 使美国 加人盟 军的可 能性。 

蒙哥 马利和 内格尔 带着部 分解密 的电报 ，来到 海军部 情报门 
威廉 霍尔主 管那里 ，期望 他将信 息传给 美国人 ，因而 将他们 拖人战 
争。 然而 ，威 廉霍尔 上将只 把这部 分解密 的信件 放到保 险柜里 ，鼓 
励 他的密 码破译 师继续 完成未 加密的 内容。 他不愿 递给美 国一个 
不完 整的解 密电报 ，以免 其中还 有关键 的地方 没有被 破译。 同时 
他 头脑里 还有另 外一个 顾虑： 如果英 国给了 美国解 密的齐 默尔曼 
电报 ，美国 的反应 可能是 公开谴 责德军 的侵犯 计划, 那么德 军将知 
道 他们加 密的方 法已被 破解。 这将驱 使他们 发展更 新更强 大的加 
密系统 ， 因而 堵住了 英国至 关紧要 的情报 通道。 但不 管怎样 ，霍尔 
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知道 德国潜 艇的全 面攻击 将在两 个星期 后开始 ，这 本身会 足够引 
起威尔 逊总统 对德国 宣战。 假 想期望 的结果 不管怎 样都会 发生的 
话 ，那 么切断 一个颇 有价值 的情报 来源是 没有意 义的。 

2 月 1 按照德 国皇帝 的命令 ，德军 发起了 无限制 海战。 2 
月 2 日， 伍德罗 •威尔 逊召开 了一次 内阁会 议决定 美国的 反应。 2 
月 3 日 ，他 对国 会宣布 美国将 继续保 持中立 ，做 一个和 平使者 ，而 
不是参 战者。 这和 盟军以 及德国 的预料 相反。 美国 人不愿 加人盟 
军就 使得霍 尔上将 别无选 择只有 利用齐 默尔曼 电报。 

蒙哥 马利和 内格尔 第一次 与霍尔 见面的 两个星 期后， 他们就 
完成了 全部的 解密。 而且 ，霍 尔发现 有一种 方法能 使徳国 不会怀 
疑 他们的 安全性 已经被 破坏。 他想到 德国驻 华盛顿 大使冯 •伯思 
斯 托夫首 先会将 信息作 一些小 的改动 ，再 传给墨 西哥的 大使冯 *埃 
克哈特 ，例 如冯 •伯 恩斯托 夫会先 删掉电 报上针 对自己 的指示 ，还 
要改 变一下 地址。 然后冯 *埃 克哈恃 将这个 修改后 的电报 解密后 
提交给 墨西哥 总统。 如 果霍尔 设法弄 到齐默 尔曼电 报的墨 西哥版 
本 ，然后 再将它 公开在 报纸上 ，郑 么德 军将认 为它是 从墨西 哥政府 
窃取的 ，而 不会 想到它 是在去 往美国 途中被 英国截 获并破 译的。 
霍尔联 系了墨 西哥的 一个英 国间谍 ，我 们只知 道他叫 H 先生 ，随 
后 H 先生潜 人了墨 西哥电 报部门 ，在 那里他 能够获 得任何 他想要 
的, 包括齐 默尔曼 电报的 墨西哥 版本。 

霍尔将 这个版 本的电 报递给 了英国 外交事 务秘书 长阿瑟 *鲍 
尔弗。 2 月 23 日 ，鲍尔 弗通知 了美国 大使沃 特* 佩奇 ，向他 显示了 
齐 畎尔曼 电报。 后来佩 奇称之 为“一 生中最 M 动的时 刻”。 四天 
后 ，威 尔逊总 统说道 他见到 了“雄 辩的证 据”, 即德军 正筹谋 对美国 
的直接 进攻。 

电报 被媒体 公开, 最终美 国将不 得不面 临德军 有侵犯 企图这 
个 事实。 尽 管美国 民众之 间几乎 没有疑 虑他们 是否应 该防御 ，可 
是 美国政 府还是 有点担 心这个 电报是 个英国 人制造 的一个 骗局， 
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目的 想确保 美国卷 人这场 战争。 然而 关于真 实性的 问题很 快就消 
失了 ，因 为齐默 尔曼公 开地承 认了他 写过这 封信。 在柏林 的—个 
新闻发 布会上 ，没有 人相逼 ，他 简单的 说“我 不能否 认它, 这是真 

的”。 



m 29: 灃圓 < 在他 手中爆 炸}, 刊登在 1917 年 3 月 3 日的 世界各 大相纸 上。 

在 德国外 交部门 开始调 査美国 人是如 何获得 齐默尔 曼电报 
的。 但他们 被霍尔 的计谋 欺骗了 ，得出 结论是 “各种 各样信 息表明 
偷窃事 件发生 在墨西 哥”。 与此 同时, 霍尔继 续分敢 人们对 英国密 
码破译 师的注 意力。 他 在英国 报纸上 编了一 个故事 ，批评 自己的 
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组织没 能截到 齐畎尔 曼电报 ，这 反过 来导致 一大批 文章攻 击英国 
的安全 机构， 同时表 扬了美 国人。 

在年初 的时候 威尔逊 说过把 他的国 家带人 战争将 是一种 •'对 
文明的 犯罪” ，但 是在 1917 年 4 月 2 日 他改变 了他的 想法： “我建 
议国会 宣布； 近来德 国政府 的方针 ，实 际上完 全是在 向美国 政府和 
人 民挑战 ，德 国已经 单方面 正式接 受了交 战状态 e ”“40 号房 ”密码 
破译 师一个 简单的 突破就 挫败了 一个预 谋三年 的外交 政策。 美国 
历 史学家 ，（齐 默尔 曼电报 >_ 书的作 者巴巴 拉* 蒂奇 曼做了 下面的 
分析： 


如 果这个 电报永 远没有 被截获 或永远 没有被 公开， 
那么德 国必然 会做其 椒一些 对我们 有利的 事情， 但是时 
间已经 很晚了 ，如果 我们再 延迟一 下 ，里军 将被迫 进入谈 
判。 坪 样的话 ，齐 默尔曼 电报就 改变了 历史的 走向。 
…… 齐默 尔曼电 报本身 是历史 长河中 的一个 小石子 ，但 
一个 石子也 能杀死 歌利亚 （圣 经中 被教羊 人大卫 杀死的 
巨人 ，泽者 注）， 而这个 石子则 扼杀了 美国人 的幻想 ，即我 
们可以 不管其 他的国 家自行 其事。 对 国际事 务来说 ，它 
是德 闺首相 的一个 小计策 ，而 对美国 人的生 活来说 ，它代 
表着天 真纯洁 的结束 D 


密 铒编码 学上 餃圣杯 


第一 次世界 大战见 证了一 系列的 密码破 译家的 胜利， 齐默尔 
曼电 报的破 译使其 达到了 顶峰。 自从 19 世 纪的维 热纳尔 密码被 
硖 解以来 ，密 码破译 者一直 领先于 密码编 码者。 到了 战末， 当密码 
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编码师 处于一 种完全 失望的 状态时 ， 美国的 科学家 取得了 令人吃 
惊的 突破。 他们 发现可 以以维 热纳尔 密码为 基础从 中发展 出一个 
新的、 更牢固 的加密 形式。 事实上 ，这 个新密 码确实 能提供 完美的 
安全 保障。 

维热 纳尔密 码最根 本的弱 点在于 它的周 期性。 如果关 键词是 
5 个 宇母长 ，那 么明文 中每隔 5 个宇 母就使 用同样 的密码 表来加 
密 ，如 果密码 破译师 能确定 关键词 的长度 ，那 么密文 就可以 被看作 
为由 5 个单字 母替换 密码组 成的一 个系列 ，每 个都 可以通 过频度 
分析来 破解。 然而 ，试 想一下 如果关 键词变 得更长 会出现 什么结 
果。 

假定 有一篇 1000 个字母 的明文 用维热 纳尔密 码加密 ，我 们要 
尝试破 译它的 密文。 如果 用来加 密明文 的关键 词只有 5 个字母 
长, 密码破 译的最 终一步 将是对 5 组字母 ，每组 200 个进行 頻度分 
析 ，那 是很容 易的。 但是 如果关 键词有 20 个字母 ，那 么密 码破译 
最后一 步是对 20 组 50 个字母 进行频 度分析 ，难度 将急剧 增大。 
如果关 键词是 1000 个字母 ，你 将面 临着对 1000 组 每组仅 1 个宇 
母进 行频度 分析, 这是完 全不可 能的。 换 句话说 ，假如 关键词 （或 
关键 词组） 和信息 内容一 样长， 那么由 巴比奇 和卡西 斯基发 展的密 
码破 译技术 将不起 作用。 

使用 一个和 明文一 样长的 密钥结 果当然 很好, 但这霈 要密码 
编码 者产生 一个这 么长的 密钥。 如果 信息是 几百个 宇母长 ，密钥 
也需要 几百个 宇母。 当然不 能凭空 创造这 样的一 个密钥 ，或 许根 
据某个 规则会 比较好 ，比 如说一 首歌的 歌词。 或者 密码编 码师可 
以随意 拿起一 本鸟类 鉴赏方 面的书 ，从 中随 机选择 一些鸟 的名宇 
以此 来产生 密钥。 

在 下面的 例子中 ，我 已经使 用维热 纳尔密 码加密 了一篇 密文， 
使 用的是 和信息 一样长 的关键 词组。 所有前 面讲述 的密码 破译技 
术都失 败了。 



* 1!6 * 密 码故寧 

关锭词 !???；???!?>??>?；?>>?? 

_ 文 V H R MH E U Z N F Q D E Z RWX F I D K 

开始 这个新 的密码 破译系 统假定 密文含 有一些 常见的 单词， 
比如 the。 然 后我们 随机将 the 放在明 文的不 同位点 ，如下 所示， 
在推导 什么样 的关键 宇母需 要来将 the 变成 适当的 密文。 例如， 
如果我 们假定 the 是明文 的第一 个单词 ，那 么对于 密钥的 前三个 
字母它 有什么 暗示作 用呢？ 密钥的 第一个 字母将 t 加密成 V 。 为 
了确定 密钥的 第一个 宇母, 我们拿 来一个 维热纳 尔方阵 ，从 t 列向 
下看直 到字母 V， 发 现那一 行是以 C 开头 B 对于 hft e 重 复这样 
的过程 ，它们 被分别 加密成 H 和 R， 最终我 们得出 密钥的 前三个 
宇母是 CAN。 所有 以上这 些都基 于事先 的假定 ，即 明文第 一个单 
词是 The。 我们将 the 放 到其他 的地方 ，再 一次推 出相应 的密钥 
字母。 （你 可以 参照图 9 来检 査每个 明文宇 母和密 文字母 之间的 
关 系。） 

关键词 CAN??>BSJ>??> ?YPT>??> 

明 文 t h* ? ? ? t h e ? ? ? ? ? t h e ? ? ? ? 

备 itVHRMHEUZNFQDEZRWXF I DK 

我 们已经 在密文 的任意 三个位 置测试 了三个 The, 对密 钥的 
一些 部位撖 了三个 猜测。 我们怎 么知道 这三个 Ihe 中的任 一个是 
否在正 确的位 置呢？ 我们 认为关 键词中 含有一 些敏感 的单词 ，我 
们 可以利 用这些 单词。 如 果某个 the 在一个 错误的 位置, 那么根 
据它 推出的 密钥字 母将是 随机的 ■> 然而 如果他 在准确 的位置 ，则 
密钥字 母将有 意义。 例如 第一个 单词产 生了关 键宇母 CAN (能 
够） ，这 是令人 兴奋的 ，因为 它是个 有意义 的英文 单询。 很可能 ，这 
个 the 在 准确的 位置。 第二个 the 产生 BSJ, 这是个 奇怪的 辅音组 
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如果 某个候 选单词 不是密 钥的一 部分， 它可能 导致明 文中出 
现 一些无 意义的 片断。 但是如 果它是 密钥的 一部分 ，那么 根据它 
产 生的明 文将有 意义。 对于 APOCALYPTIC 而言 它产生 的明文 
是最没 有意义 的^ 对于 CRYPT 它 产生的 明文是 cithe, 这 也是难 
以理 解的。 然 而如果 EGYPT 是 密钥的 一部分 ，它 将产生 al the, 
这 个似乎 有希望 ，可能 代表单 词 at Ihe。 

现 在我们 可以骽 定最具 有可能 性的是 EGYPT, 或许 密钥就 
是 一些国 家名。 这将暗 示我们 第一个 the 对应 的密钥 那部分 
CAN, 可能 是单词 CANADA 的开头 部分。 我们 可以像 EGYPT 那 
样 检验一 下我们 的假定 ，即 CANADA 是密 钥的一 部分： 


合 ，表明 第二个 the 可能是 错的。 第三个 the 产生 YPT, 这 是个少 
见 的音节 ，但是 它值得 进一步 研究。 如果 YPT 是密铌 的_ 部分， 
那 么仅有 的可能 性就是 位于三 个单词 APOCALYPTIC, CRYPT 
和 EGYPT 以及他 们的派 生词中 ，我 们怎么 能发现 这其中 的某一 
个 是密钥 的一部 分呢？ 我们 可以将 这三个 单词分 别插人 到密钥 
中 ，再推 出相应 的明文 ，根 据明 文的意 义来测 试每一 个候选 单词。 


? ? K ? ? K K 
J* A+ D J . aid ? ? d 
r l I A. ^ * *1 

^ X F ? f F 

T V X 


p h w 

Y t R 
L o z 
A e E 

c b o 


p h w 

Y t R 
R i z 
c c E 
? o 

? ? Q 
? ? F 


E ? > 
H >■ i 


p h w 

Y t R 
G t 2 
E a E 

A, ? D 
? ? Q 
?. ? F 


E ? ? E 
H >■ >' H 


NCR NCR N e R 
A h H A h H A h H 
c t V c t V ctv 


词文文 
M 明密 


词文文 

关明密 


词文文 

键 

关明密 
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因此, 一个和 信息一 样长的 密钥并 不一定 安全， 在上 面的例 
子中它 的不安 全性主 要是因 为密钥 是由有 意义的 单词组 成。 我们 
在明 文中随 机地插 人单词 ihe, 确 定相应 的密钥 宇母。 我们 可以判 
断单词 the 是否处 在正确 的位置 ，因 为它产 生的密 钥字母 看上去 
似乎是 一些有 意义单 词的一 部分。 然 后我们 使用密 钥中的 这些片 
断来推 出整个 单词。 反 过来这 些单词 又给了 我们更 多的关 于明文 
的信息 片断, 这些片 断同样 可以扩 展成整 个单词 ，依此 类推。 整个 
过 程就是 在信息 和密钥 之间反 复尝试 ，其实 这也是 惟一可 能的方 
法, 因为密 钼由一 些有意 义的单 词构成 ，并且 整个句 子也有 一定的 
结构。 但是在 1918 年， 密码编 码师开 始尝试 使用没 有任何 结构特 


关楗词 CANADA????>>ECVPT>>>? 

明 it themee?????>otthe>??? 

^ K VHfiMHEUZNFQDEIRWXF ( DK 

我们的 猜測似 乎有点 意义。 CANADA 表 明了明 文是以 the- 
mee 开头 ，而它 可能是 the meeting 的一 部分。 现在 我们可 以根据 
它推出 明文中 更多的 宇母， ting 在密钥 中的相 应部分 原来是 
BRAZ 。 显然 这是指 BRAZIL 。 我们 将以上 组合起 来得到 密钥的 
大部分 CANADABRAZ 丨 LEGYPT ， 据 此得出 如下的 解密 ： the 

meeting is at the ???? 0 

为了发 现明文 中的最 后一个 单词， 即会议 的地点 ，最好 的方法 
是 通过一 个个测 试所有 可能的 国家名 ，推出 真正的 明文。 最后发 
现如 果密钥 最后一 部分是 CUBA 的话， 明文就 是有意 义的： “会议 
在码头 开。" 


p h W 
Y t R 
G t Z 
E a £ 
L s o 
1 i Q 
z 8 F 

A n N 
R .1 2 


A m M 
NCR 
A h H 
c t V 

詞文文 

关明密 
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征的 密钥。 结果 产生一 种无法 破解的 密码。 

随着 第一次 世界大 战接近 尾声， 美军密 码研究 机构头 目约瑟 
夫* 莫博涅 少校引 进了随 机密钥 的概念 ，即密 锔不是 由一些 有意义 
的单 词组成 ，而是 一个随 机的字 母序列 6 他 提议将 这些随 机密钥 
作为维 热纳尔 密码的 一部分 ，那 样可 以提供 一个空 前高的 安全保 
障。 莫 博涅系 统的第 一步是 编辑一 本厚的 由几百 页组成 的小册 
子 ，每一 页都是 由随机 排列的 字母组 成并作 为一个 独一无 二的密 
钥。 这个小 册子将 有两本 ，一 本给 发送者 ，另一 本归接 收者。 加密 
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一个 信息时 ，发 送者将 使用小 册子的 第一页 作为密 钥对明 文应用 
维热 纳尔密 码加密 ，图 30 显示了 这样一 种小册 子其中 的三页 （真 
的小 册子每 页含有 数百个 字母） ，在它 的下面 是一段 根据第 一页随 
机密钥 加密的 信息。 接收者 使用同 样的密 钥即可 容易地 解开密 
文。 

一 且信息 被成功 地发送 、接收 和解密 ，发 送者和 接收者 都同时 
销毁 已用作 密钥的 那一页 ，因此 这个密 钥再也 不会被 第二次 使用， 
当需 要加密 另一条 信息时 ，那 么小册 中下一 页的随 机密钥 就被使 
用。 同样, 在使用 完之后 它也被 销毁。 由于 每个密 钥都使 用而且 
仅使 用一次 ，所以 这个系 统就称 作一次 性便笺 密码。 


ShMtl 


Sh«ct2 


Shectl 

P L MO E 


0 1 WV H 


J A R 

ZQK J I 


P 1 QZ E 


M F E C F 

L R T C A 


T S E B L 


L C U X D 

VC R C B 


C YftU P 


D ACMR 

YNNR8 


DU VNM 


2 KWY 1 


关楗词 PLMOEZQKJZLRTEAVCRCBY 
明 文 att«cklh«vil ltyat4«wn 
^ itPEFOCJJftNUlCE>VVVUCXL 

ffl 30:_ 次性使 笑密码 

—次 性便笺 密码克 服了以 前密码 的所有 弱点。 试想如 果有这 
样 的信息 at lack the valley at dawn (凌 長攻击 山谷） 已经 被加密 
(图 30), 通 过无线 电传送 并被敌 人截获 ，密 文被交 到了敌 方密码 
破译 师手中 ，然后 该密码 破译师 试图破 译它。 遇到 的第一 个障碍 
将是随 机密钥 没有重 复的字 母组合 ，因 此使 用巴比 奇和卡 西斯基 
的方法 不能破 解一次 性便笺 密码。 敌 方密码 分析师 也可以 采用第 
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二 种方法 ，就像 我们刚 才破译 前面的 那段信 息一样 ，栴 单词 Ihe 放 
在 不同的 位置。 如 果密码 破译师 试着将 the 放 在信息 的开头 ，实 
际是 不对的 ，然 后得出 密钥中 相应的 片断是 WXB, 这是个 随机的 
字母 序列。 如 果密码 破译师 恰好将 the 放在信 息的 第七个 宇母开 
头 ，虽然 碰巧是 对的， 但是得 出的密 钥相应 片断是 QKJ, 这 也是个 
随机 的字母 组合。 换句 话说， 密码破 译师不 能判断 这个试 验单词 
是否 处在了 正确的 位置。 

实在没 有办法 ，密 码破译 师可能 会考虑 使用无 穷搜索 所有可 
能 密钥的 方法。 这个密 文含有 21 个字母 ，因 此密码 破译师 知道密 
钥也有 21 个 字母。 这 意味着 大约有 5 xlO M 个可能 的密铙 等待去 
澜试， 无论是 人力还 是机械 运箅这 都是完 全不可 能的。 即 使密码 
破译 师能够 测试所 有可能 的密钥 ，还 是存在 一个更 大的问 纜需要 
去 克臞。 通过检 査每一 个可能 的密钥 ，密码 破译师 当然会 发现真 
正 的信息 ，但是 也同样 会得到 每一个 错误的 信息。 例如下 面的密 
钥用在 同样的 密文上 则产生 一个完 全不同 的信息 (“ 日落前 守住山 
头 ” h 

关键词 MAAKTCQKJNDRTI F D B H K T S 
明 文 defcndthehiMatsunset 
备 文 P E F OG " R N U L C E I Y V V U C X L 

如 果所有 不同的 密钥被 测试完 ，每一 个有意 义的由 21 个字母 
组成的 信息都 会产生 ，密 码分 析师将 不能辨 别究竟 哪一个 才是真 
正的原 信息。 如果密 钥是由 一些单 词或词 组组成 ，那 么就 不会出 
现这 个问題 ，因为 在那种 情况下 ，无意 义的密 钥不会 产生有 意义的 
信息 ，而 有意义 的信息 只能由 有意义 的密钥 产生。 

一次性 便笺密 码的安 全性全 在于密 钥的随 机性。 这种 密钥也 
使密文 具有了 随机性 ，如果 密文是 随机的 ，那 么它 就没有 任何模 
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式, 没有任 何结构 ，密码 破译师 也就没 有任何 突破的 地方。 事实 
上 ，可以 从数学 上证明 ，密 杩硖 译师是 无法破 解一条 由一次 性便笺 
密码 加密的 信息。 换句 话说, 一次性 便笺密 码不仅 仅被认 为是无 
法 破解的 ，就像 19 世纪 维热纳 尔密码 一样， 它真的 是绝对 地无法 
破解， 绝对地 安全。 一次 性便笺 密码提 供了一 个安全 的保证 ：密码 
编 码学的 圣杯。 

终于， 密码编 码学者 发现了 一个无 法破解 的加密 系统。 然而, 
完 美的一 次性便 笺密码 并没有 结束人 们对安 全的頋 虑：事 实的真 
相是这 种密码 很难被 使用。 尽管在 理论上 ，它 是完美 无缺的 ，但实 
际 搡作起 来却存 在着很 大缺陷 ，因为 该密码 有两个 根本的 难点。 
首先 制造大 量的随 机密钥 实际上 是很困 难的。 一个 军队在 一天内 
能交换 成百的 信息, 每个含 有上千 的宇符 ，无 线电操 作员每 天需要 
的密钽 将达上 百万个 字母。 提 供如此 多的随 机字母 序列将 是一件 
巨大的 工作。 

过去 ，一些 密码编 码者认 为他们 可以通 过在一 台打字 机上随 
意敲击 ，来产 生大量 的随机 密钥。 然而这 样的话 ，打 字员将 会有一 
种习惯 就是先 用左手 敲击一 个字符 ，再 用右手 敲击一 个字符 ，这样 
往复 下去。 这虽 然是一 种快速 的产生 密钥的 方法, 但是产 生的序 
列是有 结构的 ，不再 具有随 机性。 如 果一个 打字员 在键盘 的左边 
击 了宇母 D , 那么 下一个 宇母将 是可以 预测的 ，至少 它可能 是在键 
盘的 右边。 如果一 次性便 筅密码 真的是 随机的 ，那 么位于 左边键 
盘的一 个字母 ，它 的下 一个字 母大约 有一半 的几率 也是位 于键盘 
的 左边。 

密码编 码者开 始就认 识到这 种密码 需要消 耗大量 的时间 、稱 
力和财 力去产 生一个 随机密 钥^ 最好 的随机 密钥应 该利用 自然的 
物 理过程 来创立 ，钶 如放射 性即具 有真正 随机的 行为。 密 码编码 
者可 以在工 作台上 放置一 块放射 性物质 ，再 用盖革 计数器 来测定 
它的放 射能。 有 时候放 射能连 续不断 地发生 ，有时 候发射 之间有 
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所延迟 ，两 次发射 之间的 时间是 不可預 测的, 具有随 机性。 密码编 
码者可 以在盖 革计数 器上连 接一个 显示屏 ，首 先显 示屏上 会以一 
定的速 率循环 显示宇 母表中 的字母 ，一 旦检 测到放 射屏幕 会暂时 
冻结。 此时 屏幕上 显示的 宇母就 可以作 为密钥 中的一 个宇母 。然 
后显 示屏重 新开始 循环直 到下一 次放射 后停止 ，屏 幕上的 宇母就 
加到 密钥中 ，依次 类推。 这种 处理可 以保证 产生一 个真正 随机的 
密钥 ，然 而这对 于每天 进行的 密码编 码来说 它同样 是不实 际的。 

即 使你能 产生足 够的随 机密钥 ，第二 个问题 又来了 ，就 是如何 
分发 它们。 试想 战场上 成百的 无线电 搡作员 处在同 一个通 讯网络 
中。 要想开 姶工作 ，每个 人必需 有完全 一样的 一次性 手册。 然后 
当新 的手册 发行后 ，它 们必须 同时分 发到每 个人的 手中。 最后每 
个 人必须 在步调 上保持 一致性 ，以确 保他们 在特定 时间使 用的是 
手册 上的同 一页。 一次 性手册 的广泛 使用将 使战场 上充满 了信使 
和持 书人。 敌方 只要捕 获一套 这样的 密钥, 那么整 个通讯 系统就 
瘫 痪了。 

或许 有人会 认为使 用一次 性手册 循环会 好些， 因为这 减少了 
密钥 的制作 和分发 ，但 是这却 犯了密 码编码 学上最 忌诲的 毛病。 
重 复使用 同一个 一次性 手册将 使敌方 密码破 译师更 加容易 地破译 
信息。 但 是关键 的问题 是使用 一次性 便笺密 码是不 能指望 有什么 
快捷 途径, 发送者 和接收 者对每 个信息 都必须 使用一 个新的 密钥。 

一次 性便笺 密码只 有当通 信双方 需要绝 对的安 全保障 ，并能 
够承 受制造 和秘密 发送密 钥时所 需的巨 大消耗 ，才 具有实 际的意 
义。 例如 ，在俄 罗斯和 美国总 统之间 的热线 就是由 一次性 便笺密 
码 来保障 安全。 

—次 性便笺 密码理 论上的 完整和 应用上 的缺陷 意味着 莫博涅 
的 思想永 远不能 用在激 烈的战 场中。 第一次 世界大 战过后 ，密码 
编码者 在经历 了各种 失败后 ，继 续寻 找一种 实用的 加密系 统想用 
在下 一次战 争中。 幸 运的是 ，密 码编码 者不久 就取得 了一个 突破， 
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能够在 战场上 重建秘 密通讯 a 为了加 强他们 的密码 ，密码 编码师 
不得不 放弃了 传统的 笔和纸 的方法 ，而 采用 一种最 先进的 技术来 
混乱 信息。 


密 玛0 游 发展. 密 爾盘薄 恩播筲 密玛典 



9 31:“ 密 珥表” ，美 B 两战时 期北方 军队使 用的密 R 金。 


最早 的密码 机器是 密码盘 ，是 15 世纪 由意大 利建筑 师利昂 ■ 
阿尔伯 提发明 ，利昂 • 阿 尔伯提 也是多 宇母替 换密码 创始人 之一。 
他 使用两 个铜盘 ，一个 比另一 个稍大 ，在 每个盘 的边缘 詞上了 26 
个 宇母。 将 小盘子 放在大 盘子上 ，中间 用一根 针作为 轴心。 他制 
造的 东西有 点像图 31 所示的 密码盘 。 两 个盘碟 可以相 互转动 ，上 
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面字母 即可以 处于不 同的相 对位置 ，亊 实上 这就像 一个简 单的恺 
撤移位 密码可 以用来 加密一 条信息 一 外面的 盘代表 明码表 ，里 
面的盘 代表密 码表。 明 文信息 中的每 个宇母 能在外 盘中寻 找到， 
其内盘 对应的 宇母即 可组成 密文。 要发 送一个 用恺撤 5 位 移位密 
码加密 的信息 ，只懦 简单地 旋转密 码盘使 外盘的 A 对着 内盘的 F， 
然后再 用这个 设置好 的密码 盘加密 6 

虽然密 码盘是 一个非 常简单 的装置 ，但 它确实 简化了 加密过 
程， 这使它 存在了 近五个 世纪。 图 31 所示的 这个密 码盘是 用在美 
国内 战时期 ，图 32 显 示的密 码盘叫 “密码 表”。 美国 早期有 一个无 
线 电节目 叫“午 夜队长 '其 中有 一个著 名英雄 就使用 这个密 码盘， 
听众 可以写 信给节 目负责 人索取 他们自 己的 ■•密 码 表”。 节 目有时 
会在 结束的 时候留 下一个 “午夜 队长” 的密文 ，忠实 的听众 可以使 
用“ 密码表 ”来破 译这个 密文。 密码 盘可以 被认为 是个* ■扰頻 器”， 
将 每个明 文字母 变成其 他什么 东西。 

到目前 为止描 述的操 作模式 是非常 直接的 ，其 产生的 密码破 
解起来 相对比 较容易 ，但 是密 码盘可 以有更 复杂的 用途。 它的发 
明者阿 尔伯提 提出， 在加密 的过程 中可以 不断改 变轮盘 的设置 ，那 
样 实际上 就产生 多字母 替換密 码而不 是简单 的单宇 母替换 密码。 
例如， 阿尔 伯提用 他的轮 盘来加 密单词 goodbye (再 见广关 键词是 
LEON. 他先根 据关键 词的第 一个字 母来设 置他的 轮盘， 将外盘 
的 A 指向 内盘的 L。 然后他 可以加 密信息 的笫一 个宇母 g ，找到 g 
在外盘 上的位 置记下 内盘上 对应的 字母是 R。 要加 密信息 的第二 
个字母 ，则 根据 关键词 的第二 个宇母 重新设 置轮盘 ，将 外盘的 A 
指向 内盘的 E。 然 后找到 0 在外 盘上 的位置 ，即可 发现内 盘对应 
的 宇母是 S。 接 下来根 据关键 词宇母 0 继续上 述的加 密过程 ，然 
后是 N, 再后 又回到 L， 如此反 复。 阿 尔伯提 实际上 已经用 他的名 
字作关 健词使 用维热 纳尔密 码加密 了一段 信息。 用 密码盘 加密与 
用维 热纳尔 方阵加 密相比 ，它提 髙了加 密速度 ，减 少了 错误。 
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像 这样使 用密码 盘加密 的一个 重要特 色就是 在加密 的过程 
中 ，它能 改变它 的混乱 模式。 尽管这 高一层 的复杂 性使得 密码更 
难破解 ，但这 并不能 使它无 法破译 ，因 为我们 只不过 是在处 理一种 
机 械化的 维热纳 尔密码 ，而维 热纳尔 密码已 经被巴 比奇破 解了。 
在 阿尔贝 提以后 500 年 ，他的 密码盘 已经浪 变成了 一个更 加复杂 
的装置 ，产 生了新 一代的 密码， 一种比 以前使 用过的 任何密 码都难 
破解 的加密 系统。 

1918 年 ，德国 发明家 阿瑟. 谢尔比 斯和他 的好朋 友理査 德’ 
里特建 立了谢 尔比斯 & 里特 公司 ，这 是个充 满创新 的工程 公司， 
涉及 到许多 领域, 从涡轮 机到热 枕垫几 乎无所 不做。 谢尔 比斯负 
责研究 和开发 ，经 常寻 找新的 设计。 他的一 个特别 计划就 是想替 
换一战 时使用 的缺陷 多多的 密码编 码系统 ，利 用— 种融进 20 世纪 
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技术的 加密方 式来代 替笔纸 密码。 在汉 诺威和 慕尼黑 学完电 气工' 
程后, 他发明 了一个 密码编 码装置 ，本 质上它 仅仅将 阿尔贝 提密码 
盘电 子化。 谢 尔比斯 的发明 被称为 恩格玛 （谜） 机， 当时或 许没有 
认 识到它 将成为 历史上 最厉害 的加密 系统。 

谢尔比 斯的恩 格玛机 的每个 部件都 充满了 创造性 ，谢 尔比斯 
再将 这些零 件组装 成一个 特别复 杂的密 码机。 然而 ，如果 我们将 
这个 机器拆 开再一 步步组 装起来 ，那 么里面 的原理 訧变得 一清二 
楚了。 谢尔 比斯的 发明基 本上由 三大部 件组成 ，它 们之间 通过电 
线连 接起来 ，分别 是：一 个键盘 ，用来 输入每 个明文 字母; 一 个扰频 
器 ，用来 将每个 明文字 母加密 成相应 的密文 宇母; 一个 显示板 ，由 
各种 灯构成 用来显 示密文 字母。 图 33 是 该机器 的简易 装置图 ，仅 
使用了 6 个 宇母。 加密一 篇明文 时, 操作员 只需在 键盘上 敲击准 
确的明 文字母 t 每次敲 击都会 发送一 个电脉 冲经过 扰频器 ，在 另一 
边的 灯板上 相应的 明密文 字母就 发亮。 



9 33: 这邊 六字坶 恿格玛 密珥机 的菌團 ，奠关 鏽氤件 是扰麯 《。 若 
按 健廬上 的宇母 b , 电漉就 会雇養 线圈通 过扰麵 灯泡 Ait 会闪亮 ，筒亩 
之, b 彼加 密为 A , 右面 的方框 B 示六个 字母的 密珥表 & 


扰頻 器是个 厚厚的 橡胶盘 ，上面 穿过许 多电线 ，它 是整 个机器 
的 最重要 部件。 在键盘 这一边 ，电 线从 6 个点 穿人扰 頻器, 在里面 
经过一 系列的 曲折分 别从另 一端出 来。 扰频 器中内 部的电 线决定 
了明文 宇母如 何被加 密^ 例如 ，在图 33 里 ，线路 表明了 ： 
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围 34: 毎次 按键纛 上的一 个宇母 、扰麯 瞿 載会鞞 动一格 ，宇 母就 鷗即被 
如密 ，在 9 U ) 中 ，扰 頻蜃梅 b 加密为 A , 在 Stb > 中 ，扰 頻** b 加密为 C , 在 
S ( c > 中 ，扰麵 《 较 S ) 另一 个位 I , 轉 bM 密为 E 。 四次 加密后 ，扰鑌 «遢0 
i ) 廉来的 位置。 


输人 》 将使 B 显亮， 意味着 a 已经被 加密成 B; 

输人 b 将使 A 显亮， 意味着 b 巳经被 加密成 A; 

输人 c 将使 D 显亮 ，意 味者 c 已经被 加密成 D; 

输人 <1 将使 F 显亮， 意味着 d 巳经被 加密成 F; 

输人 e 将使 E 显亮, 意味着 e 已经被 加密成 E ; 

输人 f 将使 C 显亮, 意味着 f 已经被 加密成 C。 

信息 将被 加密成 DBCE。 通过这 样基本 的设置 ，扰 频器 
本质上 是定义 了一个 密码表 ，从 这个 意义上 它可以 用来实 现一个 
简单 的单宇 母替换 密码。 
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然而 t 谢尔比 斯的想 法却不 是这么 简单, 事实上 扰频器 在每次 
加 密一个 字母后 会自动 地旋转 1/6 圈 (对于 完整的 26 个字 母表则 
旋转 1/26 圈）。 图 M( a ) 所示的 是和图 33 —样的 结构。 这 一次同 
样敲 入字母 b 将显 亮字母 A， 但是 在这一 次完了 之后, 扰频器 会自动 
地旋转 1/6 圈 到了图 34(b) 的 位置。 再次渝 人字母 b 将显亮 一个不 
同 的字母 C。 紧接者 扰頻器 会再次 旋转, 到了图 34( C > 的位置 。这 
次输 人字母 b 将显亮 E。 连续输 人六次 b 将产 生密文 ACEBDC。 换 
句话说 ，在 每次细 密过后 .密 码表都 会改变 ，因此 对字母 b 的 加密也 
在不断 改变。 有了 这种旋 转设置 ，扰 频器本 质上就 定义了 6 个密码 
表, 对比来 说它可 以用来 实现一 个多宇 母替換 密码。 

扰频 器的旋 转是谢 尔比斯 设计中 一个最 重要的 特色。 但是这 
台 机器却 有一个 明显的 弱点。 输人 b 六次后 将使扰 频器回 到原始 
状态 ，一次 次输人 b 将重 复同样 的加密 模式。 因此 密码编 码师必 
须 避免这 种重复 ，因 为它导 致产生 的密文 具有规 則性和 结构性 ，这 
是普 通密码 的一个 通病。 但这 个问题 可以通 过引人 第二个 扰頻器 
来缓解 一下。 

囝 35 是 具有两 个扰频 器的密 码机示 意图。 由 于扰頻 器的三 
维 结构很 难表示 ，图 35 只用 了二维 结构来 表示。 每 当一个 字母被 
加密 ，第一 个扰频 器就旋 转一个 位置， 或者以 二维图 来说每 根线都 
向下 移一个 位置。 相反 第二个 扰频器 在大部 分时间 都保持 不动。 
只有 当第一 个扰頻 器旋转 一圏后 ，第二 个扰頻 器才移 动一次 。第 
—个扰 频器上 装有一 个齿轮 ，只有 这个齿 轮到了 _定 位置时 ，它就 
带动第 二个扰 频器移 动一个 位置。 

在图 35U) 里 ，第 一个扰 頻器即 将带动 第二个 扰頻器 转动。 
输 人并加 密一个 宇母后 ，情 形如图 25(b) 所示 ，其中 第一个 扰頻器 
已经移 动了一 个位置 ，第 二个扰 頻器也 被带动 旋转一 个位置 。输 
人和加 密第二 个宇母 ，第 一个 扰頻器 将再次 移动一 个位置 ，见图 
35(c) ，但这 次第二 个扰頻 器保持 不动。 第二 个扰頻 器直到 第一个 
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图 35: 为 具有二 个扰頻 器的密 码机示 意图。 
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扰频 器旋转 一圈之 后再移 动一次 ，这 还薄要 5 次的 加密。 这种装 
置 就侓一 个汽车 里程表 —— 代 表单数 英里的 转轮会 快速的 旋转， 
当它完 成一圈 后到达 “9” 时， 就会带 动代表 10 位数 英里的 转轮转 
动 一 次。 

加人 第二个 扰频器 的好处 ，在于 加密的 模式直 到第二 个扰頻 
器 完成一 圈旋转 后才出 现重复 ，这需 要第一 个扰频 器完成 6 次的 
转圈， 或者需 要加密 6 x 6 即 36 个 字母。 换句 话说, 两个扰 頻器能 
组合成 36 种不同 的设置 ，相 当于在 36 个密 码表之 间来回 切换。 
对于 一个有 26 个 字母的 完整密 码表来 说密码 机将在 26 x 26, 即 
总共 376 个密码 表之间 切换。 

因此 ，通 过组合 扰频器 （有时 候称作 转轮） 产生 的密码 机可以 
连续 在不同 的密码 表之间 切换。 操作 员输人 一个特 定的字 母后， 
根据转 轮的组 合方式 t 这个字 母可以 通过几 百个密 码表中 的任一 
个来 加密。 然后 扰频器 组合发 生变化 ，使得 下一个 输人机 器的字 
母根据 一个不 同的密 码表来 加密。 而且 ，由 于扰频 器的移 动都是 
自动的 ，并 且又是 电动的 ，以 上所有 过程都 可高效 准确地 进行。 

在详 细解释 谢尔比 斯本人 如何使 用他的 加密机 之前， 我还要 
描述一 下恩格 玛机的 另外两 个元件 t 如图 36 所示。 首先， 谢尔比 
斯的标 准加密 机具有 第三个 扰频器 ，使 其更 加复杂 —— 对 于一个 
完整 的字母 表来说 ，这 三个扰 頻器就 能提供 26 x 26 x 26 即总共 
17576 种 不同的 扰頻器 组合。 其次 ，谢 尔比斯 还加了 一个反 射器。 
反射器 有点像 扰频器 ，因 为它也 是个橡 胶盘， 内部有 电线。 但这两 
者也有 不同的 地方， 因为它 不旋转 ，而 且线路 是从一 面进去 还从同 
一面 出来。 有 了这个 反射器 ，当操 作员输 人一个 字母后 J 卩发 出一 
个 信号经 过三个 扰频器 ，当反 射器接 收到第 三个扰 频器送 来的信 
号后 再将这 个信号 反射再 次经过 这三个 扰頻器 ，但 是沿着 一个不 
同的 路径。 例如, 按照图 36 的设置 ，输 人字母 b 将发 出一 个信号 
经过三 个扰频 器进人 反射器 t 在反射 器里通 过回路 又返回 来通过 
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这三个 扰频器 最后到 达宇母 D 。 图 36 中信 号实际 并没有 经过键 
盘 ，而 是直接 传向了 灯板。 乍看 上去, 反射器 附加在 机器里 似乎没 
有意义 ，因 为它的 静态特 性意味 着它不 能增加 密码表 的数置 。然 
而 ，当 我们明 白这种 机器究 竟是如 何来加 密和解 密一条 信息时 ，它 
的 优点就 变得清 楚了。 


bb 36: 謝尔 比斯设 计的凰 格珥 机示慧 a 



一 个搡作 员希望 发送一 条秘密 信息。 在加密 开始前 ，该 操作 
员必须 首先旋 转扰频 器到一 个特定 的开始 位置。 总共有 17576 种 
可能的 组合， 因此有 17576 种可能 的开始 位点。 扰 頻器最 初的设 
置 将决定 信息是 如何加 密的。 我们可 以将恩 格玛机 想像成 一个普 
通的密 码系统 ，最 初的设 置决定 着加密 的具体 细节。 换 句话说 ，最 
初 的设置 提供了 密钥。 最初的 设置通 常被记 录在一 本密码 簿中， 
里面列 出了每 天使用 的密钥 ，在 某个 特定通 讯网络 中每个 人都有 
这样的 簿子。 分 发这个 薄子® 要时间 和人力 ，但是 由于每 天只薄 
要一 个密钥 ，那 么每个 密码簿 可以有 28 个密钥 ，这样 即可每 4 个 
星 期分发 一次。 作 为比较 ，如 果一个 军队使 用的是 一次性 便笺密 
码 ，那么 每 个信息 都需要 一个新 的密钥 ，密钥 的分发 也是一 件更为 
艰巨的 工作。 一 旦根据 密码簿 的每日 要求扰 頻器被 设置好 ，发送 
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者就可 以开始 加密。 他输人 信息中 的第一 个字母 ，观察 灯板上 W 
个宇母 被显亮 ，并 记录下 来作为 密文的 第一个 字母。 然后 当第一 
个扰 頻器自 动地移 动一个 位置后 ，发 送者就 输人信 息的第 二个宇 
母 ，依次 下去。 _ 旦他产 生了一 篇完整 的密文 ，就交 给无线 电搡作 
员将它 传送到 接收者 手中。 

为了 破译这 个信息 ，接收 者需要 有一台 同样的 恩格玛 机和一 
本同 样的密 码薄， 其中含 有当天 的扰頻 器最初 设置。 他根 据密码 
簿设置 好机器 f 逐个 输人密 文字母 ，灯板 上显示 出明文 。 也 就是发 
送者 输人密 文产生 明文， 而接收 者输人 明文产 生密文 —— 加密和 
解 密是两 个互为 镜像的 过程。 解 密的简 便就得 益于反 射器。 从图 
36 中我们 可以看 出如果 我们输 人宇母 b， 沿 着电路 走向我 们将回 
到字母 D。 同样, 如果输 人宇母 d， 沿着 电路我 们将回 到宇母 B。 
这个 机器能 将明文 字母加 密成密 文宇母 ，但只 要处于 同样的 设置， 
它也能 将同样 的密文 宇母变 回明文 宇母。 

裉明 显密钥 以及含 有密钥 的密码 薄必须 永远不 能落人 敌方的 
手中。 敌 方是非 常有可 能截获 一台恩 格玛机 ，但是 不知道 加密时 
的最 初设置 ，他 们是不 容易玻 译一条 截获的 信息。 偎如没 有密码 
薄 ，敌方 密码破 译师就 必须采 用检验 所有可 能密钥 的方法 ，这 就意 
味着 要尝试 17576 种 可能的 扰频器 设置。 孤 注一薄 的密码 破译师 
会 先将扰 頻器设 置在一 定状态 ，再从 截获的 密文中 选取一 小段输 
人 机器中 ，观 察输出 的结果 有没有 意义。 如 杲没有 意义再 变换一 
种扰 频器观 察设置 结果。 如果 他每分 钟能检 验一种 扰頻器 组合并 
且曰 夜工作 ，那 么检査 完所有 的设置 将花费 2 个星期 的时间 。如 
果 敌方派 12 个人同 时工作 ，那 么一天 内就能 检验完 所有的 设置。 
因此谢 尔比斯 决定对 他的发 明作一 些改进 以提离 安全性 ，于 是他 
增加了 最初设 置的可 选数童 ，因 而增加 了可能 密钥的 数目。 

他 本来可 以增加 更多的 扰频器 （每 个新 增的扰 频器可 以将密 
钥的数 童提高 26 倍〉 来提髙 安全性 ，但 是这 样会增 加恩格 玛机的 
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尺寸。 相反 ，他 添加了 另外两 个恃色 进去。 首先 ，他 简单地 使扰频 
器 可以移 动即可 以内部 变动。 例如第 一个扰 频器可 以被移 到第三 
个位置 ，第 三个 扰頻器 可以相 应移到 第一个 位置。 扰频器 的相对 
位置影 响着加 密过程 ，因 此加 密和解 密时需 要确切 的位置 关系。 
三 个扰频 器共有 6 种排 列方式 ，因 此这个 特性使 得密钥 的 数目或 
者说初 始设置 的数目 提高了 5 倍。 

第 二种新 的特性 是谢尔 比 斯在键 盘和第 一扰频 器之间 插人了 
一个插 忤板。 插 件板允 许发送 者插人 连接器 ，它能 在字母 进人扰 
频雜之 前先交 换字母 的位置 。 例如， 用一个 连接器 连接插 件板中 
的 a 、b 槽 ，这 样当密 码编码 者想加 密字母 b 时 ，发出 的电信 号所走 
的 实际路 径和以 前宇母 a 所走 的路径 一样。 思格 玛机操 作员有 6 
个连 接器, 也就是 能交换 6 对字母 ，剩下 I 4 个字母 没有被 交换。 
通过 插件板 交换的 宇母也 是机器 设置的 一部分 *因 此必须 在密码 
簿中明 确地表 明出来 ■= 图 37 是 带有插 件板的 机器的 示意图 。因 
为 该图仅 表示了 6 个宇母 ，所以 只有一 对宇母 * 和 b 被交 换了。 



9 37: 带有推 件板密 铒机的 示童田 

谢尔比 斯设计 中还有 另外一 个特色 ，被称 为“环 我们 还没有 
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提及它 e 尽 管“环 ”确实 对加密 有一定 的影喃 ，但它 是整个 恩格玛 
机 中的最 不重要 的部分 ，因此 我决定 在这里 就忽略 它不再 讨论。 
现 在我们 知道了 谢尔比 斯的息 格玛机 所有主 要部分 ，我们 将插件 
板 连接器 的数目 和扰频 器可能 组合的 排列综 合起来 ，来算 一算密 
钥 的数目 究竞达 多少。 下面列 出了机 器的每 个参置 以及各 自相应 
的概 率数： 

扰频器 的定位 个 扰频器 每个有 26 个状态 ，因 此将有 
26 x 26 x 26= 17576 种设置 0 

扰频 器排列 ：3 个 扰頻器 （1,2 和 共有 6 种 不同的 排列方 
式： 


123, 132, 213, 231, 312, 321 0 

插件 板：在 26 个字 母中任 意交换 6 对宇母 ，那 么连接 方式的 
数目是 巨大的 ：100391791500 

综合; 将 以下三 个数相 乘即得 密钥的 总数目 

17576 x 6 x 100391791500 e =10 ls 

只要 发送者 和接收 者之间 在插件 板的连 接器、 扰頻器 的次序 
以及各 自的状 态上保 持一致 ，那 么他 们将很 容易地 加密和 解密某 
条 信息。 但是 ，如 果一个 敌方拦 截员不 知道密 钥的话 ，要想 破译密 
文他将 不得不 检验丨 0 16 种可 能密钥 中的每 一个。 这神 情况下 ，对 
于 一个固 执的密 码破译 者来说 ，即 使他能 每分钟 检査一 种设置 ，他 
也将 需要比 宇宙年 龄还长 的时间 去检査 每一个 设置。 

到现在 我们发 现恩格 玛机中 对密钥 数置贡 献最大 的来自 插件 
板 ，你可 能会想 到为什 么谢尔 比斯还 要这么 麻烦地 使用扰 频器。 
事实上 ，如 果单 有插件 板本身 ，它 提供的 密码将 是微不 足道的 ，因 
为它 形成的 密码就 是单字 母替换 密码， 而且只 能交换 12 个 字母。 
插件 板的问 甄在于 一旦加 密开始 ，交換 就不会 再改变 ，因此 它产生 
的密文 可以用 頻度分 析来破 解。 而扰 频器虽 然对密 钥数量 的贡献 
不大 ，但它 的设置 在加密 过程中 不断地 变化， 这使得 产生的 密文不 
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能通过 频度分 析来破 译。 谢尔 比斯将 扰频器 和插件 板巧妙 的组合 
起来, 防止 了别人 使用频 度分析 来破解 它产生 的密文 ，同时 也具有 
了庞 大数量 的密钥 可能。 

谢尔 比斯在 1918 年为他 的装置 第一次 申请了 专利。 他的密 
码机 包装在 一个紧 凑的盒 子中， 尺寸是 54x28 xl5cin ， 重 量却达 
到 12 公斤 。图 39 所 示的是 一个恩 格玛机 ，它的 盖子已 经打开 ，准 
备 使用。 我们 可以看 到其中 的键盘 ，从 这可以 输人明 文宇母 。键 
盘的 下面是 插件板 ，通过 插件板 可以交 换超过 6 对的 字母， 因为这 
个 恩格玛 机已经 在我们 先前介 绍的基 础之上 做了一 些改进 。图 
40 所示的 恩格玛 机的外 壳已被 打开， 我们可 以看见 里面更 多的内 
容， 特别是 三个扰 频器。 



尔比爾 
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图 39: — 部军用 密码机 
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图 40: — 部军 用密码 机的外 壳已被 打开， 显现出 三个扰 频器。 
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谢尔 比斯相 信恩格 玛机是 无法攻 破的， 它强大 的编码 能力将 
产生巨 大的需 求董。 他 同时在 军事和 商业活 动上开 拓市场 ，并根 
据不同 的需求 提供各 种不同 的型号 ，他 为商 人提供 了一个 基本型 
的恩 格玛机 ，而为 外交部 门则专 门提供 了_ 个豪华 的外交 型恩格 
玛机 ，该 型号没 有了灯 板而取 代以打 印机。 每个恩 格玛机 以今天 
的价格 将达到 20000 英镑。 

然而遗 憾的是 ，该 机器昂 贵的价 格使许 多有意 愿的购 买者望 
而 却步。 商人说 ，他们 用不上 恩格玛 机的高 安全性 ，而 谢尔 比斯则 
认 为他们 不能没 有它。 他说 _ 条关 键的信 息如果 被商业 对手截 
获 ，那代 价可能 就是整 个公司 的玻产 ，但 是很 少有商 人注意 到他。 
德国 军方同 样也是 没有太 大热情 ，他 们似乎 已经遗 忘了在 一战中 
使 用的不 可靠的 密码所 带来的 损失。 例如， 他们被 人家蒙 骗到相 
信 齐默尔 曼电报 是在墨 西哥被 美国间 谍窃取 ，因此 他们就 把失畋 
归咎于 墨西哥 的安全 系统。 他 们仍然 没有意 识到电 报是被 英国人 
截获并 解密， 齐瞅尔 曼计划 的破灭 ，实 际上是 徳国密 码编码 术的一 
次 惨败。 

并 不是只 有谢尔 比斯一 人感到 沮丧。 在 另外三 个国家 也有三 
个 其他的 发明者 ，他们 各自几 乎同时 产生了 基于旋 转扰頻 器的密 
码机 想法。 1919 年荷 兰人亚 历山大 •科恩 发明了 10700 型 密码机 
并申请 了专利 ，但他 没有成 功地将 他的转 轮机市 场化， 最终在 
1927 年 ，他 卖掉了 他的专 利权。 在瑞典 ，阿维 德*达 姆恩也 申请了 
— 个相似 的专利 ，但 是直到 1927 年他 去世后 ，也还 没能为 他的发 
明找到 市场。 在美国 ，发明 家爱德 华* 赫伯 E 对他的 发明抱 有十足 
的信心 ，这 个取名 为无线 斯芬克 斯的发 明给他 带来的 失败, 却是所 
有 人中最 大的。 

在 20 年 代中期 ，赫伯 思斥资 38 万英镑 建立一 座工厂 ，但 不幸 
的是 这个时 期美国 人的思 想正从 偏执主 义向开 放主义 转变。 在战 
后的前 10 年 ，美 国政府 建立了 美国人 自己的 密室, 一个由 20 多位 
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密码破 译师组 成的高 效的密 码局, 并由当 时才华 横溢的 赫伯特 •亚 
德利 领导。 后来亚 德利写 道：“ 密室相 当隐蔽 ，终 日上锬 ，有 门卫把 
守。 虽然 窗户是 紧闭的 t 窗帘是 拉上的 ，但它 的千里 雎能渗 透到华 
盛轅 、东京 、伦敦 、巴 黎、 0 内瓦、 罗马的 秘密会 议室。 它的 順风耳 
能捕 获世界 外国首 都的最 微弱的 声音/ 美国在 10 年内 解决了 
4500 个密 码问题 ，但是 等到赫 伯思建 造工厂 的时候 ，赫 伯特 •胡佛 
被选 为总统 ，他 试图将 整个世 界带人 一个在 国际事 务上相 互信任 
的新 时代。 他解散 了密室 ，他的 国务卿 亨利‘ 斯廷森 宣布“ 绅士们 
不 应该偷 看其他 人的邮 件”。 如果一 个国家 认为偷 看别人 的信息 
是 错的话 ，那么 它也会 开始认 为别人 也不该 看自己 的信息 ，这 样的 
话就 看不出 密码机 存在的 必要。 赫伯 恩前后 总共只 卖出了 12 台 
机器 ，而 且总价 钱仅有 1200 英镑。 1926 年, 他被不 满的股 东告上 
法庭 ，最终 以侵犯 加利福 尼亚公 司安全 法而判 有罪。 

然后万 幸的是 ，德 国军 方思想 最终开 始动摇 ，开 始考虑 赫伯恩 
恩格玛 密码机 的价值 ，这还 得感谢 两个英 国文件 ^ 第一个 来自温 
斯顿 + 丘吉尔 ，他在 1923 年 出版的 《世界 危机 > 里面， 详细说 明了英 
国人是 如舸得 到有价 值的德 军密码 材料； 


1914 年 9 月初， 德军轻 型避洋 航曼德 伯辂号 在波歹 
的海 沉没。 几 小时后 一位琅 死的德 因军官 的尸体 被俄因 
人捞起 ，他的 胸前緊 紧抱着 一木德 国海军 密码和 信号册 
以 及关于 北海相 关地区 缩略地 图。 5 ►月 6 日 ，俄 国海军 
武官前 来见我 ，告诉 我这一 切。 他 明收到 从彼得 格勒发 
来 的请报 ，以 及侠® 海军部 利用这 本密鸡 和信夸 册能够 
得到的 一部分 德国海 军信息 》 俄® 人认为 英国海 军部作 
为海上 领导力 量应该 拥有该 书和地 珀。 如 果我们 派一艘 
舰 乘到正 历山大 罗夫港 ，俄国 军官将 资责 把这些 材料带 
到 英国。 
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这些 材料有 效地帮 助了英 国海军 部密码 局破解 德军加 密的信 
息。 终于 ，几近 10 年后 ，德军 才认识 到他们 通讯安 全上的 巨大失 
败。 1923 年 ，英 国皇家 海军也 出版了 关于第 一次世 界大战 的官方 
历 史资料 ，里面 也提到 对德军 通讯的 截获和 分析使 得盟军 具有明 
显的 优势。 英国 情报部 门所取 得的令 人骄儎 的成就 ，使那 些负责 
德 国安全 防卫的 官员面 色全无 ，他 们最后 不得不 承认* •德军 親队两 
令 部的无 线电信 息被英 国截获 并解密 ，一直 在和英 国舰队 司令部 
打明 牌”。 

德军 曾召开 了一个 研讨会 ，讨论 如何在 密码编 码上避 免发生 
—战 时的惨 痛失败 并得出 结论恩 格玛机 是最好 的解决 办法。 1925 
年 ，谢尔 比斯开 始大量 生产恩 格玛机 ，第 二年 思格玛 机就进 人军事 
部 门服务 ，然后 又被 政府部 门采用 ，接 着又进 人地方 机构如 铁路系 
统中。 这 些恩格 玛机和 谢尔比 斯为前 卖给商 业组织 的机器 不同， 
因为 其中的 扰頻器 内部线 路作了 改动。 因此 商业恩 格玛机 的拥有 
者 并不能 完全了 解政府 和军事 部门恩 格玛机 的结构 原理。 

在接 下来的 20 年里 ，德国 军方购 买了近 2_ 台恩格 玛机。 
谢尔比 斯的发 明为德 国军方 提供了 世界上 最安全 的密码 编码系 
统， 二次世 界大战 爆发后 ，他们 的通讯 受到空 前安全 的加密 系统的 
保护。 曾经一 度时间 ，恩 格玛 机似乎 成了战 场上一 个至关 紧要的 
角色 ，甚至 能带给 纳粹决 定性的 胜利。 然而 它最终 也成了 希特勒 
垮台 的一个 因素。 谢尔 比斯过 早地去 世了， 他也没 能见证 他的密 
码 系统所 经历的 成功与 失败。 年， 当他驾 着马车 外出时 ，突 
然马车 失去控 制撞到 了墙上 ，谢尔 比斯于 5 月 13 日， 因内 脏损伤 
而 离世。 



破解 恩格玛 


在第 一次世 界大战 后的第 二年， 40 号房 的英国 密码破 译员仍 
继续监 听德国 的通讯 在 1926 年 ，他 们截取 到让人 十分困 惑的一 
段 讯息。 谜语 出现了 ，但 40 号 房破解 密码的 才智己 随着密 码机数 
量 的增加 而迅速 下降。 美国人 和法国 人也尝 试解开 这个密 码谜， 
但他们 的努力 也以失 败告终 ，人 们很 快就放 弃了破 解这种 密码的 
希望。 因此 ，当时 的德国 拥有了 世界上 最安全 的通讯 方法。 

盟军 的密码 破译员 们放弃 破解恩 格玛码 希望的 速度与 他们在 
20 年前 第一次 世界大 战时对 密码破 解的坚 持不懈 ，形成 鲜明对 
比。 在那时 ，面对 战败的 前景， 盟军的 密码破 译员们 夜以继 日地工 
作 以破译 密码。 这 样看来 ，似乎 恐惧是 推动密 码硖译 的主要 动力, 
而所 谓的患 难也似 乎成为 密码破 译成功 的原因 之一。 与此 类似, 
19 世纪末 ，面对 德国日 益强大 的力量 ，正 是恐惧 和患难 ，激 励着当 
时 的法国 密码破 译员。 然而 ，在 第一次 世界大 战后, 盟军不 再惧怕 
任何 国家。 德国已 因战畋 而削弱 了国力 ，盟军 处于支 配地位 ，因 
此, 他们似 乎丧失 了破译 密码的 热情。 盟军 的密码 破译员 们在数 
量上 减少了 ，素质 也大不 如前。 

可是， 一个国 家是承 担不起 松懈疏 忽的代 价的。 第一 次世界 
大战后 ，波 兰重新 成为独 立国家 ，它始 终关注 着各种 对新建 政权的 


第四章 



第四章 破解 恩格玛 . 143 . 


威胁。 在东边 ，苏 联正 野心勃 勃地传 播共产 主义； 在西边 ，德 国正 
绝 望地想 重新获 得一战 后划给 波兰的 土地。 前 狼后虎 ，波 兰人不 
顾一切 地搜寻 有价值 的信息 ，为此 ，他 们建立 了新的 密码局 —— 比 
尤罗 •斯 泽夫罗 密码分 析局。 如 果说需 要是创 造之母 ，那么 或许患 
难 就是密 码破译 之父。 1919-1920 年 的苏波 战争中 ，破译 苏联密 
码的胜 利就是 比尤罗 *斯 泽夫罗 密码破 译局的 成功例 子之一 。仅 
在 1920 年 8 月 t 那时 苏军已 经兵临 华沙， 比 尤罗密 码局人 员仍破 
译了 400 条 敌人的 讯息。 直到 1926 年遇到 恩格玛 密码前 ，他 们对 
德 军通讯 的监控 也同样 有效。 

主管监 听德国 通讯的 是上尉 马克斯 米_* 辛兹奇 ，一个 忠诚的 
爱国者 ，他 生长 于索奠 托里镇 ，波 兰爱国 主义的 中心。 辛兹 奇曾有 
机 会接触 到商用 恩格玛 密码机 ，了解 了谢尔 比斯发 明的所 有基本 
原理。 但不 幸的是 ，商 用机与 军用机 在每一 个扰频 器内的 配线都 
不尽 相同。 如 果不知 道军用 密码机 内部配 线的正 位置， 辛兹奇 
就 没有机 会硖译 由德军 发送的 信息。 他对玻 译恩格 玛密码 感到非 
常沮丧 ，某 一段时 间内甚 至雇佣 了一个 自称有 透视能 力的人 ，从截 
获的徳 军密码 信息中 ，疯 狂地 尝试涛 告析求 ，寻 找破译 的契机 。毫 
不奇怪 ，透 视者不 可能给 比尤罗 •斯 泽夫罗 人带来 他们所 需的突 
破。 这样 ，破译 恩格玛 密码的 第一步 工作就 留给德 国的一 个背叛 
者 ，汉斯 •西罗 •施 米恃来 完成。 

汉斯 •西罗 * 施米特 ,1888 年生 于柏林 ，是 家中的 第二个 儿子， 
父亲 是杰出 教授, 母亲是 贵族。 第一次 世界大 战时， 施米特 在徳国 
军队中 作为一 名军官 ，前途 无量; 但战 后依据 凡尔赛 公约德 军实行 
裁员 ，他被 认为没 有价值 而不能 留在军 队中。 不久, 他尝试 作一名 
商人 ，但战 后萧条 和通货 膨胀迫 使他的 肥皂厂 关闭, 他和他 的家庭 
也濒临 披产的 边缘。 施 米恃一 系列失 败的耻 辱感更 由于他 的兄长 
魯道夫 的成功 而逐渐 加深。 鲁道 夫也参 加了第 一次世 界大战 ，战 
后被 留在军 队中。 在 20 世纪 20 年代的 10 年中， 鲁道夫 官运亨 
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通 ，最后 提升封 徳国陆 军通信 参谋部 的首席 长官。 他负责 保证德 
国陆 军通讯 的安全 ，而 实际上 就是鲁 道夫正 式批准 了在军 队中使 
用恩 格玛密 码机。 



S 41: 汉斯 罗 米待 


在 施米特 的生意 失畋后 ，他被 迫向哥 哥请求 帮助。 鲁 道夫在 
柏林 的切夫 瑞尔斯 为他安 排了一 个工作 ，负 责管理 德国人 通讯的 
加密。 这 里是思 格玛密 码的指 挥中心 ，离度 机密军 亊机构 ，专 门处 
理非常 敏感的 信息。 当汉斯 •西 罗开始 他的新 工作时 ，他把 他的家 
庭留在 了巴伐 利亚， 在那里 生活花 费相对 低廉。 他 自己独 自住在 
昂贵的 柏林, 贫穷而 且孤独 ，并 忌妒他 那幸运 的哥哥 ，憎恨 这个无 
情抛 弃他的 国家。 其结 果不可 避免: 将机密 的恩格 玛信息 出卖给 
国外 ，汉斯 * 西罗 •施米 特不但 可以嫌 得所需 的金钱 ，而 且可 以通过 
損害他 的祖国 的安全 ，破坏 他兄长 的严密 的机构 ，实 现他的 报复。 

年 9 月 8 日， 施米恃 到达比 利时韦 尔维耶 的豪华 酒店， 
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与法国 一个代 号为“ 雷克思 ”的秘 密间谍 联络。 以 10000 马克 （相 
当于 现在的 20,000 马克〉 作为 交换, 施米特 允许雷 克思对 两份文 
件进行 拍照。 这些文 件本来 是恩格 玛密码 机的使 用说明 ，尽 管没 
有每一 个扰频 器内配 线的详 细描述 ，但 仍然 包含如 何推导 这些配 
线的 信息。 

正是 由于施 米特的 背叛, 盟军终 于可能 精确地 创造徳 军恩格 
玛 密码机 的复制 品了。 但是, 这还不 足以让 盟军密 码破译 员破译 
出由恩 格玛密 码机加 密出的 信息。 这 种密码 保密的 强度不 在于密 
码机 构造的 保密, 而在于 这种密 码机最 初设置 （密 钥） 的保密 程度。 
如果 一个密 码破译 员试图 解码一 段截获 的信息 ，他 除了需 要复制 
一台恩 格玛密 码机外 ，仍 然需 要从成 百上万 种可能 的密钥 中寻找 
最初加 密这段 信息的 密钥。 当 时的一 份德国 备忘录 曾这样 评价这 
种密 码保密 技术： “检測 该密码 系统的 安全性 表明： 敌人在 这种机 
器前将 束手无 策。” 

明显 地法国 情报机 关已尽 到了它 的责任 ，他们 在施米 恃身边 
安排了 一名情 报人员 ，并 且获 得了那 些表明 军用恩 格玛机 的配线 
状况的 文件。 与 此相比 ，法 国密码 硖译员 的工作 就显得 不充分 ，他 
们似乎 不愿意 也不能 够充分 利用这 些新获 得的信 iu 在第 一次世 
界 大战后 ，法 国的密 码破译 员们过 分自信 ，并 且缺乏 动力。 他们甚 
至不 愿意尝 试建造 一台德 军用的 恩格玛 密码机 ，因 为他们 确信到 
了 第二步 (寻找 密钥） ，找 到解码 某一思 格玛加 密信息 所需的 密钢， 
是根 本不可 能的。 

在获 樽这些 文件的 10 年前 ，法国 曾与波 兰签署 过一份 军事合 
作 协议。 既然波 兰人己 经对与 恩格玛 密码有 关的一 切都表 示了兴 
趣 ，那么 ，与 i 0 年前 的旧协 议精神 相一致 ，法 国人就 简单地 将施米 
特文 件的相 片交给 了他们 的盟友 ，把 这个毫 无希望 破解恩 格玛密 
码 的任务 留给了 比尤罗 •斯泽 夫罗。 比尤罗 密码局 认识到 这些文 
件仅仅 是破解 的开始 ，但 不像法 国人, 波兰人 始终为 再次遭 受侵略 
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的 恐惧所 激励。 波兰 人相信 一定有 一条可 以 找到任 意一项 恩格玛 
密码 机加密 信息的 密钥的 捷径； 他们 还确信 如果他 们聪蒽 灵敏加 
上不 懈努力 ，他们 可以发 现这条 捷径。 

除了 反映扰 频器内 部的配 线排列 状况， 施米特 文件也 详细解 
释了 德国人 如何規 划所便 用的密 码本。 在每 _ 月中 ，恩格 玛密码 
操作员 都会接 到_ 本新的 密码薄 ，指 定这一 月的每 一天的 密钥。 
举 个例子 ，在某 一月的 第一天 ，密码 薄可能 会指定 如下日 密钥： 

( 1) 线 路连接 板设置 : A/L - P/R- T/D- B/W- K/F- 0/Y. 

(2> 扰頻 器排列 ：2-3- 1. 

(3> 扰頻 器定位 W. 

在这里 ，扰 频器的 排列和 定位可 一起被 看作扰 频器的 设置。 
为 了执行 上述的 日密钥 ，恩格 玛密码 的操作 员一定 会按一 下设置 
他的密 码机： 

(1) 线路连 接板设 置:交 换宇母 A 和 L 可经由 线路连 接板上 
的一根 导线连 接它们 ，相 似的方 法交换 P 和 R, 然后是 T 和 D, 接 
着是 B 和 W, 接着是 K 和 F, 最后是 0 和 

U) 扰 频器排 列：将 扰频器 2 放 人机器 的狭槽 U 与 此类似 ，扰 
频器 3 放 人狭槽 2, 扰乱器 2 放 在狭槽 3。 

(3) 扰频器 定位: 每一扰 频器的 外缘都 铭刻有 字母表 ，这 种安 
排允许 恩格玛 密码的 搡作员 在排列 扰频器 时把扰 频器安 置 于某一 
恃定 方向。 在这个 例子中 ，操作 员将旋 转狭槽 1 的 扰频器 使字母 
<? 向上; 旋 转狭槽 2 的 扰頻器 使字毋 C 向上; 旋 转狭槽 3 的 扰頻器 
使字母 W 向上。 

通信 密码化 的一种 方法是 按照这 一天的 密钥将 这一天 的所有 
通 信信息 都在发 报前密 码化。 这就意 味着在 这整整 一天中 ，在每 
段信息 开始密 码化前 ，所 有的 恩格玛 密码的 操作员 都必须 按照当 
天的 密钥设 定他的 机器。 然后, 每当一 份信息 需要被 发送时 ，这段 
信息 首先懦 要被键 人到恩 格玛密 码机； 然后, 从恩格 玛密码 机输出 
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的密码 将被记 录下来 ，交 给无 线电通 信员来 播发。 在通信 的另一 
端, 无线电 接收装 置将记 录到这 段信息 的密码 ，这段 密码会 被传给 
恩 格玛密 码机的 操作员 ，由其 在密钥 设定相 同的恩 格玛密 码机上 
输人 或输出 未被密 码化的 原信息 D 

这一通 信过程 是相当 安全的 ，但是 ，重复 使用同 _ 日密 钥来把 
一天中 发送的 数百条 信息译 成密码 ，将 有可能 变得不 安全。 一般 
而言 ，如果 数量巨 大的信 息是用 同一密 码钥来 译成密 码的， 对一个 
密 码破译 员来说 ，将这 个密钥 推导出 来会变 得相对 容易。 信息数 
置 巨大的 一致密 码化会 提供给 密码破 译员相 应的充 足的机 会来确 
定密钥 e 举 个例子 ，回到 前文所 谈到的 简单的 单宇母 替换密 码，如 
果 这里有 几页可 被分析 的密文 ，通过 重复分 析密码 ，破 译单 字母替 
换 的密码 将会变 得相对 容易； 而 如果只 有一两 个句子 供分析 ，破译 
将会很 困难。 

为预防 上述可 能情况 的发生 ，德 国人采 取了很 聪明的 一步防 
范揹施 ，即 便用曰 密钥设 定为每 一条信 息传递 新的信 息密钥 ，信 
息密钥 与日密 钥有相 同的线 路连接 板设置 和扰频 器排列 ，但 它的 
扰频 器定位 不同。 新的 扰频器 定位是 不被包 含在密 码中的 ，所以 
发送者 不得不 根据以 下的步 隳来传 递给接 收者。 首先 ，发 送信息 
者 根据这 一天协 议的日 密钥 设定他 的机器 ，包 括扰頻 器定位 ，如： 
(?CW。 第二步 ，他 随机痒 取一新 的扰频 器定位 作为信 息密钥 ，如： 
PGH。 然后， 他按照 0 密钥把 PGH 译成 密码。 信 息密钥 会被键 
人恩格 玛密码 机两次 ，仅为 接收信 息者提 供两次 核对。 举个例 子， 
发送 者可能 会将信 息密钥 PGHPGH 译成 KIVBJE。 注意， 在这里 
两个 PGH 被译 成不同 的密码 （前 面的是 KIV, 后 面的是 BJE), 这 
是 因为恩 格玛密 码机的 扰频器 在每个 字母译 完后都 会旋转 ，进而 
改 变加密 的全部 模式。 第三步 ，发送 信息者 在这时 .将 他的 机器设 
置改至 PGH， 按照信 息密钥 为所要 发送的 加密信 息^ 在接 收者这 
端 ，机 器最初 将按照 日密钥 QCW 设置。 接 收到信 息的起 始是六 
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个字母 K【VBJE, 将它输 人密码 机后， 将得出 PGHPGH。 这时 ，接 
收者 訧会了 解信息 密钥为 PGH, 并把 扰频器 设置成 相应的 宇母， 
随后该 机可解 码信息 的主体 部分。 

信息 的发送 者和接 收者首 先协议 一个相 同的主 密钥。 然后， 
不是 应用这 个密钥 加密所 有发送 的信息 ，而 是使用 这个密 钥为每 
条信息 的新密 钥加密 ，此 后再 使用这 新密钥 为相应 的信息 加密。 
假 如德国 人没有 使用信 息密钥 ，那么 所有的 通讯即 可能包 含着数 
百 万宇母 的数万 条信息 ，也即 将按照 同一个 日密钥 加密。 但是 ，如 
果日密 钥仅仅 加密信 息密钥 ，那它 所加密 的原文 数量将 极有限 。 
例如每 天中有 1000 条信 息密钥 被发送 ，日密 钥所加 密的字 母则仅 
为 6000 个。 另 一方面 ，因为 每条信 息密钥 是随机 选取的 ，且 仅被 
用来只 加密一 条信息 ，这 条信息 密钥所 加密的 是有限 的原文 ，可能 
只有 几百个 字母。 

据表 面所见 ，这 个系统 似乎是 不可能 攻破的 ，但 波兰密 码破译 
员 并没有 被表面 吓倒。 他们准 备探索 每一条 途径来 找出恩 格玛密 
码 机及它 交替使 用日密 钥和信 息密钥 方法的 弱点。 在对抗 恩格玛 
密码 机的斗 争中站 在最前 面的则 是全新 的一类 密码硖 译员。 几个 
世 纪以来 ，那些 语言结 构方面 的专家 一直被 认为是 最好的 密码破 
译员 ，但是 ，恩格 玛密码 机的出 现促使 波兰人 改变他 们招募 新密码 
硖 译员的 策略。 思格玛 密码是 一种机 器密码 ，由此 比尤罗 密码局 
推 论:一 个更科 学化的 头睡对 破译恩 格玛密 码可能 会更有 帮助。 
比尤 罗局组 织了一 个密码 学课程 ，并 遨请了 20 位数 学系学 生来参 
加 ，每 一个学 生都要 求发誓 保密。 所 有这些 数学系 的学生 都是来 
自 Poznan (波 兰语） 的 大学。 尽管这 所大学 不是波 兰最著 名的科 
研机构 ，但 它坐 落在这 个国家 的西部 ，这一 地区在 丨9丨8 年 前还属 
于德国 ，所 以这些 数学系 的学生 都精通 德语。 

20 人中有 三位表 现了破 译密码 的才能 ，并 因此 被比尤 罗密码 
局 招募。 在 他们中 最有天 賦的是 玛丽安 •雷 臼斯基 ，一 个害羞 ，带 
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着 眼镜的 23 岁年 轻人。 在 此之前 ，他 为了在 保险业 获得一 个职位 
而学习 概率。 尽管 他在大 学中只 是一个 刚合格 的学生 ，但 在比尤 
罗密 码局他 找到了 理想的 职业。 在面 对更富 挑战性 的恩格 玛密码 
前的学 习期间 ，霣 白斯基 破解了 一系列 难度很 大的传 统密码 。此 
后 ，他完 全单独 工作， 集中他 所有的 稱力在 恩格玛 机的复 杂结构 
上。 作为 数学家 , 他会尽 置 分析 机器操 作的各 个方面 ，探索 扰頻器 
和线路 连接板 的连线 的作用 << 但是， 当与其 他的数 学家一 起工作 
时 ，他的 工作除 需要逻 辑外还 更需要 灵感。 就像战 时的另 一位数 
学密 码破译 家所说 的那样 ，一 个有创 造力的 密码破 译员为 了完成 
智力上 的成就 ，必 须时 刻都保 持饱满 的精神 状态。 

雷曰 斯基攻 击恩格 玛密码 的策略 集中在 敌人通 讯保密 是建立 
在 重复之 上这一 事实: 重复导 致模式 ，而 模式促 进密码 破译。 在恩 
格 玛密码 中最明 显的重 复是信 息密销 ，它在 每条信 息的起 始部分 
重复 两次。 如 果操作 者选择 ULJ 作为信 息密钥 ，他 就会将 其连续 
译成密 码两次 ，这样 ULJULJ 译成密 码后为 PEFNWZ, 搡 作者将 
在实 际的信 息前发 送这段 密码。 德国 人为避 免由无 线电干 扰和操 
作者失 误进成 的错误 ，要 求每条 信息密 钥被重 复两次 ，但他 们并没 
有預 见到这 样会危 害到通 讯的安 全性。 

每天 ，笛曰 斯基都 会发现 他又有 一批新 截获的 信息。 所有的 
信息 都是以 六宇母 开始的 ，这 六个宇 母是三 宇母信 息密钥 按照预 
先 协议的 日密钥 重复两 次译成 密码获 得的。 举 个例子 ，他 可能截 
获到 四条以 下面信 息密钥 起始的 信息： 
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在每 一行中 ，字母 1 和宇母 4 都是 相同宇 母的密 码输出 ，即信 
息 密钥的 第一个 字母。 同样 ，字母 2 和宇母 5 也是 同一个 字母的 
密码 输出， 即信息 密钥的 第二个 字母。 字母 3 和字母 6 也 是同一 
字 母的密 码输出 ，即 信息密 钥的最 后一个 字母。 举个 例子， 在信息 
1 中， L 和 R 是同 一宇母 的密码 输出， 该宇母 是这一 信息密 钥的第 
—个 字母。 相 同字母 译成密 码不同 的原因 —— 就如 第一字 母先被 
译成 L, 然后是 R —— 是因 为在两 次加密 过程中 ，恩 格玛机 的扰频 
器 1 旋转 3 步 ，彻底 改变了 对照的 模式。 

L 和 R 是同 一字母 的加密 密码这 一点， 使得雷 白斯基 能够推 
导 恩格玛 机的初 始设置 ，并 作出细 微限制 。 初始 扰頻器 的设置 ，我 
们并不 知道； 为信 息密钥 的第一 个宇母 加密, 这个宇 母我们 也不知 
道; 译成 密码 L, 然后 T 是从初 始设置 旋转三 步后得 到的另 一模式 
的扰頻 器设置 ，这我 们仍旧 不知道 ;将 信息密 钥的同 一宇母 译成密 
码, 就得到 R。 

这 些推导 得到的 限制看 上去含 糊不清 ，充 满了种 种未知 ，但是 
至 少它证 明字母 L 和 R 最初是 与恩格 玛密码 机的初 始设置 —— 
曰密钥 相关。 当每有 一份新 的信息 被截获 ，确 定信 息密钥 重复的 
密 码字母 1 和 4 的 其他关 系是可 能的。 所有 这些关 系都是 恩格玛 
机 的初始 设置的 反映。 举 个例子 ，在上 面举的 例子中 ，第二 条信息 
可告 诉我们 M 和 X 是相 关的， 第三条 信息告 诉我们 J 和 M 是相 
关的， 第四条 信息告 诉我们 D 和 P 是相 关的。 雷白 斯基通 过将这 
些 关系制 表开始 概括宇 母的相 关性。 就目 前我们 所有的 四条信 








第 g » 破解 恩格玛 • 151 . 


息， 图表可 以反映 (1，10、（3«,\)、( > [,1»)和（0,?)之间的关系 ： 

字奪 1 A B C 0 E FCH 塞 J KLMNOPQRSTUVWXYZ 
字考 4 P M R X 

如果 雷臼斯 基在一 天中有 可能获 得足够 的信息 ，那么 他就可 
以完成 字母表 相对应 的所有 关系。 下 面的表 格显示 宇母间 的完整 
关系： 

字母 1 ABCDEFGH I J KLMNOPQRSTUVWXYZ 
字母 4 FQHPLWOCBMVRXUYCZ i T M J H A $ D K 



围 42: 玛爾安 *霣 曰術基 


雷臼 斯基不 知道日 密钥的 情形， 也不知 道是何 种信息 密钥被 
选用 ，但 他确实 知道正 是日密 钥与信 息密钥 导致了 表中的 关系。 
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如果 日密钥 不同, 宇母关 系表会 完全不 相同。 下一 个问题 是是否 
存在 这样的 一种方 法即通 过对关 系表的 观察就 可确定 日密销 。雷 
臼斯 基开始 在关系 表中寻 找可以 预示日 密锔 的模式 和构造 ，最后 t 
他开始 研究一 类独特 的模式 ，这 类模 式的特 点是与 一系列 字母相 
关。 举 个例子 ，在关 系表中 ，第 一行 的字母 A 与末行 的字母 F 相 
关 ，所以 ，下 一次 雷臼斯 基会在 首行査 找字母 F 。 在 表中证 实字母 
F 是与 末行的 W 相关的 ，他 就会 再回到 首行査 找字母 这回， 
证 实首行 的宇母 W 是 与末行 的字母 A 相关的 ，而 A 正是 我们开 
始时 的字母 ，这样 ，一 个字母 链就完 成了。 

通过 对宇母 表中费 余字母 的査找 ，雷臼 斯基可 以建立 更多的 
宇 母链。 他把所 有的宇 母链列 于纸上 ，并注 明每个 宇母链 相关链 
环的 数目； 


A — F — W—A 3 链环 

B — Q — Z — K — V — 9 裢环 

7 健环 
U— J 7 健环 


目前 我们已 经考虑 了六字 母重复 密钼的 第一宇 母和第 四字母 
之间的 联系。 事实上 ，雷 臼斯基 会重复 我们前 面的全 部步骤 ，推出 
字母 2 和字母 5, 字母 3 和字母 6 的所 有关系 ，并确 定每种 关系下 
的所 有宇母 链和相 应宇母 链的链 环数。 

雷臼 斯基注 意到字 母串每 天都在 改变。 有时出 现许多 短的字 
母链 ，有时 是比较 长的宇 母链。 当然, 在宇母 链中的 字母每 一天都 
在 改变。 字母 链这些 特征显 然是由 于日密 钥设定 的改变 造成的 
—— 是线 路连接 板设置 和扰頻 器排列 ，扰频 器定位 共间作 用的复 
杂 结果。 但是, 剩余的 问题是 雷白斯 基怎样 才能从 这些字 符连接 
中 确定日 密钥 。在 10 W 种可 能的日 密 钥中究 竞是囑 一条密 钥是与 
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特定模 式的密 码链条 相关, 可能性 实在是 过于巨 大了。 

在这 一点上 ，雷 白斯基 表瑰了 不同寻 常的洞 察力。 尽 管线路 
连接板 设置与 扰頻器 设置都 对密码 链的具 体细节 有影响 ，但 它们 
对链 条的影 _ 在某 种程度 上是可 以被区 分的。 特别 是链条 的某一 
特 性完全 依赖于 扰頻器 的设置 ，并与 线路连 接板设 置是完 全无关 
的: 宇母链 条链环 的数目 纯粹是 扰頻器 设置的 结果。 举 个例子 ，让 
我们继 续上面 的例子 ，假 定日密 钥的线 路连接 板设置 中是将 S 与 
G 互换。 如果我 们打算 改变日 密钥设 置的某 一要素 ，把 S 与 G 之 
间的导 线移除 ，再 用导 线交换 ，比 方说， T 和 K 来代替 ，然 后密码 
链条就 会如下 改变： 

A-*F— W— A 3 健环 

Z— K— V— E^L-^R— I— B 9 裢环 
C—H— S-*0-^Y^D-*P-*C 7 键环 
J— X— S--T— N— U--J 7 裢环 


宇 母链条 中的某 些宇母 改变了 ，但是 ，至 关重要 的是, 每一链 
条的 链环数 目保持 不变。 

雷臼 斯基巳 经证明 ，字母 链条的 链环数 目是扰 频器设 置的单 
独 反映。 

扰頻器 设置出 现可能 情形的 总数是 ，扰 频器 排列的 可能数 6, 
与扰 频器定 位可能 的总数 17576 的乘积 ，即为 105456。 这样 ，不 
用担 心从在 10 1S 种可能 中确定 与特定 密码链 条相应 的日密 钥的问 
题， 雷白斯 基可以 全神贯 注于一 个相对 简单的 问題: 如何根 据链条 
的链 环数在 104456 种可 能的扰 頻器设 置中确 定相应 的一种 。扰 
频 器设置 可能的 数目仍 然很大 ，但 是它已 经比日 密 钥可能 的总数 
减小了 1000 亿倍。 简而 言之， 硖译思 格玛密 码的任 务巳经 简单了 
1000 亿倍， 巳经落 在人类 可以处 理的范 围内。 
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雷 臼斯基 继续进 行他的 工作。 这里 应该感 谢汉斯 •西罗 * 施密 
特的间 谍活动 ，使雷 臼斯基 可以有 机会复 制恩格 玛机。 他 的小组 
开始 进行繁 重的琐 碎工作 ：检査 105456 种可能 的扰乱 器设置 ，并 
归类 每种设 置产生 的链条 长度。 完成 分类工 作花去 整整一 年的时 
间 ，但是 一旦比 尤罗密 码局积 累了这 些数据 ，雷 白斯 基终于 可以开 
始 破译恩 格玛密 码了。 

每天， 他总会 检査加 密的信 息密钥 ，即截 获的每 条信息 的前六 
个字母 ，然 后使 用这些 信息建 立他的 字母关 系表。 这将允 许他追 
踪 密码链 建立每 条链的 链环数 目表。 例如 ，分 析字母 1 和字母 
4 会得 到链环 分别为 3,9,7 和 7 的 四条字 母链。 分 析宇母 2 和宇 
母 5 也会得 到链环 分别为 2,3,9 和 12 四条 链条。 分 析宇母 3 和 
字母 6 会得 到链环 分别为 5,5,5,3 和 8 的 五条字 母链。 即使这 
样 ，雷曰 斯基仍 然无法 知道日 密钥 ，但 他知 道所寻 找的日 密 钥会导 
致三组 字母链 ，在 每组宇 母链中 如以下 数目的 链条和 链环； 

谜 环教目 3,9,7 和 7, 四条 字母链 t 由字母 1 和 4 推得。 

健环教 8 2,3,9 和 12, 四条字 母键， 由字母 2 和 5 推得。 

裢 环数自 5, 5, 5, 3 和 8, 五条字 母链， 由字母 3 和 6 推得。 


现 在雷臼 斯基可 以到他 的分类 目 录中去 寻找相 应的扰 频器设 
置了 ，这个 目录， 根据每 种扰乱 器设置 产生的 字母链 类塑为 所有的 
扰頻器 设置做 索引。 雷 曰斯基 一旦寻 找到含 有正确 数目的 宇母链 
和链条 中恰当 数目链 环的目 录条目 ，就 能立 刻知道 这一特 定曰密 
钥的 扰頻器 设置。 这些宇 母链是 有效的 ••指 纹” ，是泄 《初 始扰频 
器 排列和 扰頻器 定位的 证据。 當 臼斯基 就像一 位侦探 ，在 作案现 
场寻 找指纹 ，然 后利用 资料库 来确定 与之相 配的嫌 疑犯。 

尽管雷 臼斯基 已经可 以确定 日密钥 的扰頻 器部分 ，他 仍然不 
得 不确定 线路连 接板的 设置。 虽然 对线路 连接板 的设置 来说有 
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1000 亿 种可能 ，但 确定线 路连接 板设置 还是相 对简单 的工作 。开 
始时 ，雷 曰斯基 会先根 据新建 立的日 密钥的 扰頻器 部分设 定他的 
恩格玛 机复制 品。 然后， 他会移 去线路 连接板 上的所 有导线 ，这 
样 .线路 连接板 对加密 过程就 没有作 用。 最后 ，他会 将一段 截获的 
密文输 人复制 的恩格 玛机。 这 样做的 结果是 机器中 会输出 几乎不 
可辨认 的乱语 t 这是 因为线 路连接 板的设 置是未 知的。 但是 ，会经 
常有模 糊可辨 的短语 或片断 出现, 例如 ， alii veinbelin , 推 测起来 ，这 
段句子 可能为 “arrive in Berlin ” （到 达柏林 h 如果假 设是正 确的， 
那么就 可以推 断字母 R 和 L 是被 互换的 ，并 被线路 连接板 导线相 
连 ，而 A , I ， V ， E ， B 和 N 则 没有。 通过分 析其他 的短语 ，确 定其他 
五个被 线路连 接板互 换的宇 母是完 全有可 能的， 这样 ，在 发现扰 
频器设 置和确 定线路 连接板 设置后 ，蜇白 斯基已 经有了 完整的 B 
密钥 ，可 以解码 这一天 所截获 的任何 信息。 

雷臼 斯基通 过把问 题分解 为确定 扰频器 设置和 推断线 路连接 
板两种 ，从 而大大 简化了 寻找日 密耜的 任务。 对 每个问 題来说 ，其 
本 身都是 可以解 决的。 最初 f 我们评 估对所 有恩格 玛密钥 进行检 
査所 花费的 时间将 会比宇 宙年龄 还长。 但是 ，雷曰 斯基花 费了仅 
仅 一年的 时间就 完成了 对密码 链长度 的分类 ，而且 ，从 此以后 ，他 
就可以 在当天 就找到 那天的 密钥。 一旦 拥有日 密钥 ，他就 可以与 
薄 国人拥 有相同 的信息 ，并尽 可能早 的破译 信息。 

在 雷白斯 基破解 恩格玛 密码后 ，德 国人的 通讯变 得几乎 透明。 
虽 然波兰 与德国 并没有 处于战 争状态 ，但是 波兰始 终都处 于被侵 
略的 威胁中 ，攻克 恩格玛 密码无 疑减轻 了波兰 恐惧的 心情。 假如 
说波兰 人能发 觉德国 将军在 心里是 准备怎 样对付 波兰的 ，那 么他 
们无疑 将有极 大的机 会保卫 自己。 波 兰国家 的命运 与爾白 斯基息 
息相关 ，而 雷白斯 基并没 有让他 的国家 失望。 雷臼 斯基对 恩格玛 
密 码的攻 克是密 码破译 员真正 伟大的 成就。 我不得 不在几 页中槪 
括他 的工作 ，因 此就省 略了许 多技术 细节和 解决问 题时所 遇到的 
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死 胡同。 恩 格玛机 是一种 复杂的 密码机 ，硖 译它的 密码需 要巨大 
的智力 力量。 我希望 我的简 单叙述 并没有 误导你 ，便 你低 估雷白 
斯基 的卓越 成就。 

波 兰人成 功破译 恩格玛 密码应 该归功 于三点 :恐惧 、数 学和间 
谍。 如果 没有对 侵略的 恐惧， 开始时 波兰人 就可能 被恩格 玛密码 
表面 上的不 可攻克 吓退。 而如 果没有 数学, 雷臼斯 基根本 就不可 
能 分析宇 母链。 如杲不 是秘赉 代号“ 阿斯克 ”的施 米特和 他的文 
件 ，扰 频器的 配线结 构根本 就不可 能知道 ，密 码破译 工作也 不可能 
开始 。 赞 扬施密 特对破 译密码 的贡献 ，雷白 斯基一 点也不 犹豫： 
“‘阿 斯克’ 的文件 就像天 賜甘露 ，所 有的门 一下子 就都打 开了， 

多年来 ，波 兰人成 功地使 用雷曰 斯基的 技术来 监听徳 国人的 
通讯。 当赫尔 曼_ 戈林在 1934 年拜访 华沙时 ，他完 全不知 道他发 
回国内 的通讯 都被截 获并被 解译。 当 他和其 他德国 要人在 离比尤 
罗* 斯泽夫 罗办公 室不远 的无名 战士墓 敬献花 圈时， 雷臼斯 基从他 
的窗 户向下 望着他 ，他 为能够 读到德 国人的 绝大部 分秘密 通讯而 
满足。 

即使 当德国 人对他 们传送 信息的 方法作 了微小 的改动 ，雷臼 
斯 基仍然 很妥善 地坚持 下来。 他的旧 密码链 长度的 目录变 得没有 
用处 ，但是 ，他没 有制作 新的密 码链长 度目录 ，而是 设计了 他的目 
录系 统的翻 译机器 ，这 台机器 可以自 动搜寻 正确的 扰频器 设置。 
雷白斯 基的发 明是对 恩格玛 机的一 种适应 ，每 次可快 速査询 
17576 种设置 ，直到 找到相 应的扰 頻器设 置。 因为 有六种 可能的 
扰频器 排列, 六台雷 臼斯基 机器平 行工作 就变得 很必要 ，每 一台机 
器代 表一种 可能的 扰頻器 排列。 六台 机器一 起构成 了一个 工作单 
位 ，大约 1 米高 ，需 要大约 2 小时 可找到 H 密铤。 这 种工作 单位被 
称为“ 炸弹” ，这 个名字 大约是 反映了 这种机 器在査 找扰频 器设置 
时发 出的滴 答声。 另一 种说法 ，是雷 臼斯基 在一家 咖啡厅 吃“炸 
弹”时 (* •炸弹 ”是一 种半球 型的冰 激凌） 获得 制造这 种机器 的灵感 
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的。 “炸 弹”有 效地把 解码过 程机器 化了。 这 是对恩 格玛机 加密过 
程机 器化的 一种很 自然的 反应。 

在 20 世纪 30 年代 的大多 数时候 ，雷曰 斯基和 他的同 事孜孜 
不倦 地揭示 恩格玛 密钥。 一月 又一月 过去了 ，小组 不得不 面对密 
码破译 的压力 和紧张 ，不 断地 修理“ 炸弹” 机的机 械故障 ，頻 繁地处 
理那 永无尽 头的截 获信息 ^ 他们的 生活为 寻找日 密钥工 作所主 
宰 ，那是 最重要 的信息 ，可以 掲示加 密信息 的主要 内容。 但是 ，波 
兰密码 破译员 所不知 道的是 ，他 们大多 数的工 作是不 必要的 。比 
尤罗 的长官 格维多 •朗 热少 校已经 获得恩 格玛的 日密钥 ，但 他把它 
隐 藏起来 ，塞在 他的办 公桌里 。 

朗 热通过 法国人 ，仍 然可以 接受到 施米特 传送的 信息。 这个 
间 谍的报 复活动 ，在 1931 年传 送两份 恩格玛 机的操 作文件 后并没 
有结束 ，此 后又 持续了 7 年。 他与法 国的秘 密接头 人雷克 思接触 
丁 20 次, 大多数 情况是 在与世 隔绝的 阿尔卑 斯山上 牧羊人 的小屋 
里， 在那里 接头可 以不受 干扰。 每 次会面 ，施 米特都 会交给 雷克思 
一本 或几本 密码薄 ，每本 密码簿 都含有 一个月 内的所 有密钥 。这 
些密码 薄与分 发给德 国所有 恩格玛 密码操 作员的 完全一 样 t 含有 
为 信息加 密和解 码所需 的全部 信息。 施 米特总 共提供 了包含 38 
个月 的日密 钥的密 码簿。 这些 资料本 来会节 省雷白 斯基大 置的时 
间 和精力 ，为直 接发明 “炸弹 ”机提 供必要 的捷径 ，并 且可以 节省比 
尤 罗用在 其他方 面工作 的大置 人力。 但是， 这个过 分狡猾 的朗热 
决定不 告诉雷 臼斯基 这些日 密钥的 存在， 朗 热认为 ，不把 日密销 
的资料 交给雷 白斯基 ，就 可以 使當臼 斯基为 无法获 得日密 钥的时 
间 做准备 ，而这 种时候 是不可 避免地 一定会 到来。 朗热知 道如果 
战 争爆发 ，施米 特不可 能继续 进行秘 密会面 ，那 时雷 臼斯基 就被迫 
自食 其力。 朗热认 为雷臼 斯基在 和平时 代就应 该这样 准备好 ，就 
如俗 语:为 未来的 可能做 准备。 

1938 年 12 月 ，当 徳国密 码译解 员增加 了恩格 玛机的 安全性 
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时, 當臼斯 基的技 术最终 达到了 板限。 恩格 玛机的 搡作员 增加了 
两 个新的 扰频器 ，这样 ，扰 频器的 排列躭 变为从 5 个 可能的 扰頻器 
中任 意选取 三个。 过去， 只有三 个扰频 器被用 来选择 （标为 1、2、 
3)， 仅有 六种可 能的排 列方式 ，但是 现在又 有两个 禳外的 扰频器 
(标为 4、5) 可 被选择 ，排 列的可 能升为 60 种 ，如表 10 所示。 雷曰 
斯 基的第 一个挑 战是解 决两个 新扰频 器内部 的配线 结构。 更让人 
忧 虑的是 ，雷白 斯基还 不得不 新建造 10 倍于 现有数 量的“ 炸弹” 
机 ，每一 台“炸 弹”机 都代表 了一种 不同的 扰頻器 掸列。 而 仅建造 
这些 “炸弹 ”机所 需的绝 对费用 就已经 是比尤 罗全年 度器材 預算的 
15 倍。 又一 个月后 ，形势 变得更 加恶劣 ，德 国人把 线路连 接板的 
导线从 6 条 增加到 10 条。 这样 ，在线 路接人 扰频器 之前， 就由原 
来的 12 个字母 被交换 增加到 现在的 20 个 字母被 交换。 密 钥可能 
的 数目也 增加到 1.59 x 10 m 。 


表 10:5 个扰頻 器可能 的排列 
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在 1938 年 ，波兰 人截获 和破译 密码达 到了鼎 盛时期 ，但是 
1939 年初 ，新的 扰頻器 和额外 的线路 连接板 导线阻 碍了智 力的奔 
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流 ，硖 译密码 显得不 可能。 雷 臼斯基 在过去 的几年 中曾大 大推动 
了密 码破译 的进展 ，但 现在也 变得很 迷惑。 他已经 证明恩 格玛密 
码并不 是不可 破解的 ，但 是现 在没有 所需的 核对每 一扰频 器设置 
的资料 ，他无 法找到 日密钥 ，也根 本不可 能破译 信息。 在这 种令人 
绝望的 环境下 ，朗 热很 可能会 试图把 从施密 特手中 得到的 日密钥 
交给雷 臼斯基 ，但是 日密钥 再也不 会被传 送了。 在 新的扰 频器被 
引人前 ，施 密特切 断了与 秘密接 头人雷 克斯的 联络。 7 年来 ，施米 
特一直 在提供 因波兰 人的发 明而显 得多余 的日密 钥资料 ，现在 ，当 
波兰人 急需这 些日密 钥的资 料时, 这些资 料却显 得不可 能了。 

新恩格 玛密码 的不可 攻破性 无疑对 波兰是 毁灭性 的打击 ，因 
为恩 格玛密 码不仅 仅是通 讯的一 种方法 ，它 是希特 勒闪电 战战术 
的 核心。 奇 袭战法 （闪电 战> 意味 着快速 、猛烈 和联合 的攻击 ，这意 
味着 大军团 坦克师 必须与 其他协 同作战 的部队 ，包括 空军和 步兵， 
保持密 切联系 此外 ，地 面部趴 得到空 中部队 （德 国） 斯图 卡式俯 
冲 轰炸机 的支持 ，必须 依赖前 线部队 和后方 机场之 间的有 效和安 
全的 通讯。 人们 评价闪 电战战 术“袭 击的速 度是通 过通讯 的速度 
完 成的” ，如果 波兰人 无法破 译恩格 玛密码 ，他 们就 没有希 望阻挡 
德国人 的攻击 ，而 德国人 的侵略 很明显 就会在 几个月 内进行 。德 
国 已经占 领了苏 台德区 (在 捷克斯 洛伐克 西北部 h 并且在 1939 年 
4 月 27 日废 除了对 波兰的 不侵略 条约。 希 特勒反 波兰的 花言巧 
语已 经变得 愈来愈 恶毒。 朗热 下定决 心如果 波兰被 侵略, 那么它 
密 码破译 上的突 破决不 能丢失 —— 这一成 就一直 对其他 盟军保 
密。 如果 波兰不 能因雷 臼斯基 的工作 来得到 好处， 那么至 少盟军 
应该有 机会利 用和发 展它。 法国与 英国, 可能会 有额外 的资源 ，可 
以有充 分利用 “炸弹 ”机的 构想。 

6 月 30 日 ，朗 热少 校致电 法国和 英国与 他同样 职位的 盟友， 
遨请 他们到 华抄来 讨论有 关恩格 玛密码 的紧急 事宜。 7 月 24 日， 
法国 和英国 的高机 密码破 译员抵 达了比 尤罗的 司令部 ，他 们一点 
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不 知道将 会面对 什么。 朗热引 领他们 进人一 间房间 ，房间 中摆放 
着一 个覆盖 着黑布 的物体 他揭 开黑布 ，戏 剧式地 将一台 雷臼斯 
基的 “炸弹 ”机展 示给他 的盟军 同僚。 当他们 听说雷 臼斯基 几年前 
就已 经破译 恩格玛 密码时 ，非常 震惊。 波兰 在破译 密码方 面领先 
世界其 他国家 20 年。 法 国人尤 为惊讶 ，因为 波兰人 的工作 正是基 
于法 国谍报 工作的 结果。 法国 人之所 以把施 米特的 信息交 给波兰 
人， 是因为 他们确 信这些 信息是 无用的 ，但波 兰人证 明他们 错了。 

作为 最后的 惊軎， 朗热提 供给法 国人和 英国人 两台思 格玛机 
的 复制品 和“炸 弹”机 的蓝图 ，这 些都将 通过外 交途径 海运到 巴黎， 
从那里 ，在 8 月 16 日 ，其中 一台恩 格玛机 将送往 伦敦。 这 台机器 
会 作为作 家萨夏 •吉特 里和他 的演员 妻子伊 冯娜的 行李的 一部分 
秘密进 人伦敦 ，这 是为 了不引 起监视 港口和 机场的 德国间 谍的怀 
疑。 两个 星期后 ，在 9 月 1 日 ，希特 勒入侵 波兰， 战争爆 发了。 




13 年来 ，英 国和法 国都认 为恩格 玛密码 是无法 敗解的 ，但是 
现在 又有了 希望。 波兰 人的发 现表明 恩格玛 密码存 在缺陷 ，这极 
大鼓舞 了盟军 密码被 译师的 志气。 波 兰人破 译恩格 玛密码 的进展 
因 引入新 的扰頻 器和额 外的线 路连接 板导线 而受阻 ，但是 恩格玛 
密码 再也不 被认为 是完美 无缺的 密码。 

波兰 人的突 破也向 盟军表 明了雇 用数学 家作为 密码硖 解员也 
是 件必要 的事。 在英国 ,40 号 房里面 大多数 都是语 言学家 和古典 
学者 ，但 是现在 40 号房正 在努力 召集数 学家和 科学家 ，希 里能平 
衡这 个工作 小组。 40 号房的 人开始 与各自 在牛津 和剑桥 大学时 
的 同学广 泛联系 ，召集 数学科 学家。 他们也 通过女 校友网 络吸收 
从纽汉 大学、 格顿大 学以及 剑桥大 学毕业 的女间 胞们。 




图 43: 海因茨 •古 德里安 将军的 命令传 送器。 在左 下角可 见到一 个正在 
使 用的密 码机。 
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新招来 的人员 并没有 被带到 伦敦的 40 号房 ，相 反他们 来到了 
位 于白金 汉郡的 布莱切 里庄园 ，这 里是 政府密 码学校 （GC&CS) 所 
在地 ，密 码学校 是个新 成立的 密码破 解机构 ，由 40 号 房管理 。这 
里能 容纳更 多的人 ，这一 点很重 要 ，因 为战争 一旦爆 发将会 截获大 
量 的加密 信息。 在一战 期间, 徳国每 月内交 传送的 信息达 200 万 
单词， 因而可 以预见 ，二 战期间 ，由 于无线 电的广 泛使用 ，德 国的信 
息传送 量将达 到每天 200 万 单词。 



B 44: 1939 年 8 月 ，不 5( 颠的离 《 密 《 破* 家来 》 了相* 切墨庄 ■以评 
诂 它是否 合适于 做新的 政府密 《 和密珥 学校。 他们为 避免引 起地方 居民的 
怀獾 ，摩 》自己 为莱 镰利上 财的射 击队。 


在布莱 切里庄 园中心 是一座 维多利 亚时代 都铎- 歌 德式豪 
宅 ，由 19 世纪 金敲家 赫伯特 * 利昂 兴建。 这座 豪宅有 囝书馆 、餐 
厅以 及华丽 的舞厅 ，这里 是整个 布莱切 里组织 的管理 中心。 司令 
官阿拉 斯泰尔 •丹尼 斯顿是 政府密 码学校 的总管 ，在 豪宅的 底层有 
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一间 办公室 ，面 向整个 庄园。 从这 里看去 ，你 的视野 内充满 了无数 
的 小屋。 在这些 临时搭 建的木 屋里进 行着各 种不同 的密码 破解活 
动。 例如 ,6 号屋主 要负责 截获德 国陆军 的通讯 ，再 将截获 的电文 
交到 3 号屋。 3 号屋 的情报 人员负 责译出 信息。 8 号屋则 将格力 
集中 在德国 海军的 通讯上 ，将截 获的电 文交给 4 号屋， 4 号 屋再进 
行破译 和收集 情报。 刚开始 的时候 ，布莱 切里庄 园只有 200 名工 
作人员 ，但 不到 5 年 的时间 ，豪宅 加上木 屋共吸 纳了近 7000 名男 
女。 

1939 年秋天 ，布莱 切里的 科学家 和数学 家学习 了恩格 玛密码 
的破译 系统并 很快掌 握了波 兰人的 技术。 由 于恩格 玛密码 自身的 
发 展已使 破解它 的难度 提离了 丨0 倍， 但是布 莱切里 比波兰 的比尤 
罗* 斯泽夫 罗拥有 更多的 员工和 资源， 因而还 能应付 得了。 每天 
24 个小时 ，英国 的密码 破解员 都做着 重复的 事倩， 午 夜时分 ，德 
国恩格 玛搡作 员将更 换一个 新的日 密钥 ，这时 ，无论 布莱切 里在前 
一天取 得什么 突破都 不能再 被用来 解密信 息了。 密 码硖解 者不得 
不 重新开 始一夭 的工作 来确定 新的日 密钥。 这可 能需要 几个小 
时 ，但是 一旦他 们发现 了当天 的恩格 玛设置 ，布 莱切 里小组 就开始 
破译他 们收集 到的德 军信息 ，即可 得到对 战事有 价值的 情报。 

对于一 个司令 官来说 出奇制 胜是战 场上一 个重要 的法宝 。但 
是 如果布 莱切里 破解了 恩格玛 ，那么 德国的 计划将 显示得 一清二 
楚, 英国就 能够掌 握德国 最离司 令官的 思想。 如果 英国人 得知德 
军将 发动快 速攻击 ，那么 他们会 马上调 遗援军 或者采 取回避 措施。 
如 果英国 人能够 破译德 国对自 身弱点 的讨论 ，那么 盟军的 进攻就 
有了针 对性。 布莱切 里的解 密工作 具有极 高的重 要性。 例如 
1940 年 4 月 当德 军进攻 丹麦和 擦威时 ，布莱 切里提 供了一 份关于 
徳军行 动的详 细的计 划书。 同 样在对 英国的 战役中 ，密码 破译师 
提前警 告英军 ，德 军将进 行轰炸 ，包括 轰炸的 时间和 地点。 他们也 
能 够给出 德国空 军编队 的动向 ，损失 的飞机 数以及 更换的 速度。 
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布莱切 里将所 有的信 息都发 给军情 6 处 ，再 由军情 6 处传 到海、 
陆 、空 三军战 场上。 



BB 45: 布菜切 里的密 》 分析师 在打圔 场棒球 


在影晌 战争发 展方向 的同时 .密 码破译 师们也 会偶尔 找些时 
间休息 一下。 在安全 系统工 作的马 尔科姆 •马 格里 奇曾访 问过布 
莱切里 ，他 说圆 场棒球 是在布 莱切里 工作的 人们最 喜爱的 休闲活 
动:一 且布莱 切里密 码破译 师掌握 了波兰 的技术 ，他 们就开 始自己 
寻找确 定恩格 玛密钥 的快捷 途径。 例如 ，他 们发现 德国思 格玛操 
作 员经常 会选择 一些意 义明显 的信息 密钥。 对每个 信息， 操作员 
应该 选择一 个不同 的信息 密钥即 随机的 三字母 组合。 然而 在战场 
的中心 ，过 度工 作的搡 作员往 往不会 浪费稍 力去想 每一个 随机密 
钥, 他们通 常会从 键盘上 （图 46) 输人 三个相 邻的宇 母作为 一个信 
息密铙 ，例如 QWE 或 BNM 。 
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田 46: 思格玛 机键蠹 的布甩 

这 些可预 测的信 息密钥 被称作 色利斯 ( C illie S > ，另 一种 色利斯 
是同 一个密 钥被重 复使用 ，或 许就是 某个操 作员女 友姓名 的首字 
母 ，这种 情况是 存在的 ，例如 C . I . L 。 在 破解一 个思格 玛之前 ，密 
码破译 师已经 习惯先 尝试一 下各种 色利斯 ，他 们的 直觉往 往就是 
对的。 色利斯 不是恩 格玛机 器本身 的弱点 ，而 是在 使用的 时候暴 
露出 人为的 弱点。 可见 一定程 度上的 人为错 误也会 使思格 玛机器 
的安全 性打些 折扣。 这 种例子 还有。 负责编 辑密码 簿的人 不得不 
决定 每天该 使用哪 个扰频 器以及 每个扰 频器的 状态。 他们 一般避 
免 每个扰 频器连 续两天 处于同 一位置 ，以确 保扰频 器的设 置不可 
預测。 因此如 果我们 给扰频 器标号 1，2,3,4,5, 那 么第一 天排列 
可能是 134, 第 二天则 可能是 215, 当然 不会是 214, 因 为标号 4 的 
扰频 器不允 许在两 天内处 于同一 位置。 这种 策略看 上去似 乎有点 
作用， 因为扰 频器不 断的改 变位置 ，但 是徳军 使用这 个规定 实际上 
使 英国密 码破译 师的工 作更容 易些。 德军避 免一个 扰頻器 连续两 
天 处于同 一位置 ，意味 着密码 簿编辑 者减少 了可能 一半的 扰频器 
排列 工作。 布莱 切里密 码破译 师认识 到了它 ，并充 分利用 了这一 
点。 一旦 他们确 定了某 一天的 扰頻器 的设置 ，他们 就能够 立刻为 
第 二天排 除可能 一半的 扰频器 排列。 因此他 们的工 作量就 减少了 
― 半 。 

同样 在德军 里还有 一个关 于插件 板设置 的规则 ，插件 板设置 
要避免 交换相 邻的两 个宇母 ，也 就是 S 只 能和除 R 和 T 以 外的字 
母 交换。 他们 认为如 此明显 的交换 应当有 意的去 避免。 但 又一次 
这个规 定的实 行极大 地减少 了可能 密钥的 数量。 
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由于 在战争 期间恩 格玛机 仍在继 续发展 ，因而 不断地 寻找新 
的 突破途 径是必 要的。 密 码分析 师们一 直在追 求创新 ，不 断地提 
出和改 进新的 方法。 他 们的成 功有一 部分就 是因为 他们之 间这种 
奇异 的组合 ，在各 个木屋 里有数 学家、 科学家 、语言 学家、 古典学 
家 、象 棋大师 甚至填 单词游 戏迷。 一 个难題 会在木 屋之间 传来传 
去 ，直到 有适当 的人利 用他的 知识去 解决它 ，或 者部 分地觯 决后再 
传给 他人。 6 号木屋 的负责 人戈登 •韦 尔什 曼曾将 他的小 组形容 
为“一 群嗅觉 灵敏的 猎狗' 在 布莱切 里有许 多伟大 的密码 破译师 
和许 多著名 的突破 ，如 果详细 地描述 每个人 的贡献 能写出 几本这 
样 的书。 但是 ，如果 非要提 及一个 人的话 ，那 他就 是阿兰 •图灵 ，他 
找出了 恩格玛 最大的 一个弱 点并进 行毫不 留情的 攻击。 即 使在最 
艰难的 坏境下 ，也正 是因为 有图灵 ，才 使破 解恩格 玛密码 成为可 
能。 

1911 年 的秋天 ，阿兰 •图 灵的母 亲在靠 近南印 度马德 拉斯的 
一个城 镇里怀 孕了， 这个孩 子就是 图灵。 他的 父亲尤 利乌斯 •图灵 
是 一名文 职官员 ，尤利 乌斯他 的妻子 尹赛尔 决定将 他们的 儿子出 
生 在英国 ，于是 他们来 到伦敦 ，1912 年 6 月 23 日 ，小 阿兰出 世了。 
他的父 亲很快 就返回 了印度 ，15 个月 后他的 母亲也 K 着回 去了。 
小阿兰 被留给 保姆和 朋友照 頋， 直到他 长大后 ，去 了一所 寄宿学 
校。 

1926 年 ，图灵 14 岁 的时候 ，成为 位于多 塞特的 舍伯恩 学校的 
一名 学生。 囝灵 上学的 那一天 正好碰 上英国 总罢工 ，但是 图灵决 
定第一 天要去 上课。 他 独自一 人从索 桑普顿 骑车近 100 公 里来到 
舍伯恩 ，后 来当 地报纸 都报道 了这一 壮举。 在 学校待 了一年 ，他被 
认为是 个害羞 笨拙的 小男孩 ，惟 一瘇 长的就 是科学 问題。 舍伯恩 
学 校的目 标是想 将学生 变成一 个全面 发展的 人才以 适应帝 国发展 
的 霱要。 但是图 灵并没 有这份 野心， 因此他 的学校 生活总 的来说 
并不 快乐。 
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他在舍 伯恩惟 一真正 的朋友 是克里 斯托弗 * 马科姆 ，这 个孩 
子与 图灵一 样也对 科学有 兴趣。 他们 经常在 一起讨 论最新 的科学 
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新闻 并自己 动手做 实验。 这种关 系激起 了图灵 对知识 的好奇 ，但 
是更重 要的是 t 这对 图灵的 情感也 产生了 深刻的 影畹。 图 灵的传 
记作家 安德鲁 •轚奇 斯曾写 道:“ 这是第 一次爱 …… 有一种 投降的 
感觉 ，一 种执着 ，就像 在这个 黑白世 界里突 然出现 五彩斑 斓的顔 
色 ，他们 的关系 持续了 4 年， 但是马 科姆似 乎没有 认识到 图灵对 
他 的至深 感情。 最终在 舍伯恩 的最后 一年， 图灵永 远地失 去了表 
白的 机会。 在 1930 年 2 月 13 日 ，克里 斯托弗 * 马科 姆突然 死于胂 
结核。 

图灵受 到了沉 重的打 击， 他一生 中可能 惟一真 爱的人 永远地 
离 去了。 他 惟一做 的就是 将全部 猜力放 在科学 研究上 ，希 望能完 
成他 朋友的 遗思。 马科姆 也是极 具天賦 的孩子 ，他 已经获 得了剑 
桥大 学的奖 学金。 所以 图灵认 为他也 应该在 剑挢贏 取一席 之地， 
这是他 的义务 ，然 后再 做出一 些本来 属于他 朋友的 成果。 他向马 
科姆的 母亲要 了一张 他朋友 的照片 ，当照 片寄来 的时候 ，他 回信写 
道 ，我 把它贴 在我的 桌子上 ，以鼓 励我努 力工作 。” 

1931 年 ，图灵 进人剑 桥皇家 学院。 他到来 的时候 ，那 里正进 
行着一 场激烈 的关于 数学和 逻辑的 辩论， 图灵面 对的是 一批伟 人^ 
包括 伯恃兰 •罗素 、艾尔 弗雷德 •诺思 * 怀特 海和路 德维格 * 维特根 
斯坦。 这场 辩论的 中心问 S 是新 提出 的不可 判定性 ，这是 由逻辑 
学家 库尔特 •戈 德尔 提出的 一个有 争议的 论点。 之 前人们 普遍认 
为理 论上所 有的数 学问® 都 能够被 解答。 然 而戈德 尔表明 存在一 
小部分 传统问 題的逻 辑分析 是无法 证明的 ，即 所谓 不可判 定性问 
題。 数学 家一直 相信数 学是一 门全能 的学科 ，但 现在有 人说不 ，他 
们很难 接受。 他 们通过 建立一 种辩别 这类尴 尬问題 的方法 来试图 
挽救这 门学科 ，这 样他们 就能将 这些问 题安全 地放在 一边。 正是 
这种目 的賦予 图灵灵 感， 写出 脍炙人 口的数 学论文 < 关于可 计算的 
数宇》 ，于 1937 年发表 。 休*怀 特莫曾 编了一 个关于 图灵生 活的话 
剧< 破解密 码> ，一个 剧中 人物询 问图灵 关于这 篇文章 的意义 ，图灵 
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这样回 答：“ 它是关 于是与 非的。 总的来 说， 它是一 篇数学 逻辑的 
技术性 论文， 但它也 是关于 困难的 ，是 辨别是 与非的 困难。 人们认 
为 —— 大多数 的人都 认为, 在数学 中我 们已经 知道什 么是对 或错。 
但我 们没有 ，远 远没有 。” 

在寻 找不可 判定问 题的过 程中， 图灵的 论文还 描述一 种想像 
的机器 ，它能 进行一 S 特定 的数学 操作或 算法。 换句 话说, 这种机 
器能 够执行 一系列 事先描 述好的 步骤， 比如将 两个数 相乘。 图灵 
设想两 个相乘 的数字 可以通 过一张 普通的 纸输进 机器里 ，而 相乘 
的 结果通 过另一 张纸输 出来。 图灵设 想了一 系列的 所谓图 灵机， 
每台机 器都设 计来执 行一个 特别的 任务， 钶如除 、平方 或乘方 。紧 
接着 ，图 灵迈出 了至关 紧要的 一步。 

他设想 了一台 机器的 内部工 作能够 被改变 ，并 且能执 行所有 
酝酿 中的图 灵机的 功能。 这种 改变可 以通过 小心地 插人各 种需要 
的磁带 来解决 ，这 样根 据需要 就可将 一台灵 活的机 器变成 一台除 
法机 、一台 乘法机 或者任 何其他 类型的 机器。 图灵 称他这 个假想 
的 机器为 “万能 图灵机 '因为 它能够 解决任 何逻辑 上可以 解决的 
问題。 可是 ，解 决能否 回答不 可判定 性的问 题这一 点在逻 辑上是 
不 可能的 ，所以 ■■万 能图灵 机”并 不是万 能的。 

数学 家读完 了图灵 的论文 之后感 到失望 ，因为 戈徳尔 的魔鬼 
还 没有被 征賸。 但是也 让他们 安慰的 是囝灵 给出了 一个现 代程序 
化计 箅机的 蓝图。 图灵 了解巴 比奇的 工作， 万能图 灵机其 实就相 
当于 差分机 2 号。 但是 这一次 图灵走 得更远 ，他提 供了一 个牢固 
的理论 基轴, 使计算 机具有 的潜能 到现在 都难以 想像。 由 于当时 
还是 1930 年 .还 没有技 术能将 万能图 灵变成 现实。 尽管图 灵的理 
论超越 了现实 ，但 他一点 也没有 感到灰 心丧气 ，他仅 仅想得 到数学 
系专家 的认可 ，而 他的论 文确实 被看成 20 世纪最 重要的 突破之 
一 ，毕 竞图灵 当时才 26 岁。 这 一段时 间对图 灵来说 是特别 的快乐 
和 成功。 在 20 世纪 30 年代图 灵从一 名微不 足道的 学生一 下升为 
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世界稱 英之家 国王学 院的研 究员。 他 过上了 典型的 剑桥教 师的生 
活, 纯数学 研究加 上琐事 不断。 1938 年, 他看了 一场电 影名叫 （白 
雪公主 与七个 小矮人 >. 里面有 个难忘 的情景 是邪恶 的巫婆 将一个 
苹杲 泡在毒 药里。 后来 他的同 事听见 图灵在 不断地 重复那 可怕的 
台同; “将苹 果放在 毒药里 蘸一下 ，让 睡神悄 悄来临 。 ” 

图灵 非常珍 借他在 剑桥的 时光。 除了学 术上的 成功。 他发现 
自己处 在一个 相互宽 恕和支 持的环 境中。 同 性恋在 这个大 学里是 
被广泛 接受的 ，这意 味着他 可以自 由 的发展 一些关 系而不 用担心 
有 谁会察 觉和说 出来。 尽管他 没有严 重的长 期同性 恋关系 ，但他 
似乎 很满意 自己的 生活。 然而在 1939 年图 灵的学 校生活 突然被 
终止。 政府 密码学 校遨请 他去布 莱切里 成为一 个密码 破译师 ，在 
内维尔 •张伯 伦对德 宣战的 第二天 ，图 灵离开 了亩裕 的剑桥 大学来 
到 申里布 鲁克安 德的克 罗因。 

每天他 猗 车 5 公里从 申里布 鲁克安 德来到 布莱切 里庄园 ，在 
这里 他一部 分时间 花在木 屋里参 与毎日 例行的 密码破 解工作 ，另 
一部 分时间 则在布 莱切里 的智慧 坛度过 ，这 里曾是 赫伯特 * 里昂爵 
士用 来储藏 苹果、 梨子和 李子的 地方。 当时在 这里, 密码破 译师们 
经常集 中分享 讨论解 决问题 的方法 ，或 者预 润将来 可能出 现的问 
题并 研究 如何觯 决它。 

图灵 将注意 力集中 在每次 德军在 改变他 们信息 密钥交 换系统 
的时候 会发生 些什么 变化这 _问 题上。 布莱 切里早 期的成 功是依 
靠雷 臼斯基 的工作 ，他 发现了 恩格玛 操作员 会将每 个信息 密钥加 
密 两次这 个事实 （例 如如 果信息 密钥是 YGB , 那么 搡作员 将加密 
YGBYGB )。 这 种重复 应该是 用来防 止接收 员犯错 ，但这 给恩格 
玛 的安全 性带来 了一个 裂缝。 英国密 码分析 员猜测 德军不 久将会 
注意 到重复 密钥会 降低恩 格玛密 码的安 全性。 到时 思格玛 操作员 
将要求 放弃重 复密钥 ，这 样布 莱切里 现在的 密码硖 解技术 将一无 
用处。 而 图灵的 工作发 现了另 一种攻 击恩格 玛密码 的途径 ，它不 
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依 赖重复 的信息 密钥。 

几个 星期过 去了， 图灵了 解到布 莱切里 积累了 一个巨 大的解 
密信 息的数 据库。 他观 察到其 中有许 多具有 固定的 结构， 并仔细 
地 研究解 密信息 ，他相 信自己 有时能 够预铡 一个没 有解密 的信息 
内容 ，而 根据是 它从何 时何地 发出。 例如 ，经 验表明 德军每 天早晨 
6 点过后 会发送 一条规 范的天 气报告 ，当 然是加 密的。 因此 ，在早 
晨 6 点零 5 分截 获的加 密信息 几乎必 然会含 有单词 wetter, 这是 
徳国 词语的 意思是 天气。 军亊 组织通 常是按 照严格 的规定 行事, 
也就 意味着 这样的 信息在 格式上 肯定是 高度统 一的。 因此 图灵甚 
至对 Welter 这个 词在密 文中的 出现位 置都很 自信。 例如 经验告 
诉 他这种 特别密 文的前 六个字 母就是 指明德 文字母 wetter。 当一 
篇明文 和一篇 密文联 系起来 的时候 ，我们 称这种 组合为 克利巴 
(Crfb>。 图 灵确信 他能够 利用这 些克利 巴来破 解恩格 玛密码 。如 
果 他有一 个密文 并且他 知道其 中的某 一部分 是什么 意思， 比方说 
ETJWPX 代表 wetter, 那么需 要解决 的问题 就变成 了如何 痛定恩 
格玛 的设置 T 而依 据就是 这种设 定能将 welter 译成 ETJWPX。 最 
实际直 接的方 法是让 密码分 析师拿 一台恩 格玛机 ，输入 wetter 看 
看是 否得到 正确的 密文。 如果 不是, 那么密 码分析 师就变 换机器 
的设置 ，通 过交换 插件板 连接器 ，重新 定位或 交换扰 频器等 ，然后 
再输入 wetter。 如 果期望 的密文 还是没 有出现 ，那 么密码 破译师 
再改 变设置 ，一次 又一次 地改变 直到发 现正确 的设置 为止。 这种 
方法惟 一的问 埋是那 将需要 检査丨 .59x lO 2 ** 个设置 可能， 因此想 
找到 那种使 wetter 变成 ETJWPX 的设 置看上 去是件 不可能 的亊。 

为了简 化问® ，图 灵尝试 了雷臼 斯基的 方法将 机器的 各设置 
分开来 考虑。 他 想把扰 頻器的 设置这 个问题 （即哪 个扰頻 器在插 
檀中以 及它们 各自的 定位) 和 插件板 连接器 的问题 分开。 例如 ，如 
果 他能够 发现在 克利巴 中有些 时候是 和插件 板连接 器设置 无关的 
话 ，那 么他就 能够切 实可行 地检査 剩余的 1054560 种扰頻 器的设 
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置 <60 种排列 X 17576 种定 位）。 一旦 发现扰 頻器的 设置， 他就能 
推导出 插件板 连接器 设置。 
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S + 4 

e 

P 
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X 


BB 48 :BII 的克利 E 之一 ，屋 示了一 个环路 

最终 ，他 的思想 定位在 一种特 别的克 利巴上 ，这 种克利 巴内部 
能 形成一 个环路 ，就像 雷臼斯 基使用 的链接 一样。 雷白斯 基的链 
将 重复的 信息密 钥的宇 母连接 起来。 而圉灵 的环路 和信息 密钥没 
有任 何关系 ，因 为他本 来就认 为德军 会很停 止发送 重复的 信息密 
钥。 相反 图灵的 环路连 接的是 一个克 利巴中 明文和 密文的 宇母。 
例如 ，图 48 显 示的克 利巴含 有一个 环路。 记住 ，克 利巴仅 仅是猜 
测 ，但 是我们 假定这 个克利 巴是准 确的， 那么我 们可以 将字母^- 
E,e^T,t-*W 连 接成一 个环。 尽管 我们不 知道恩 格玛机 器的任 
何设置 ，但 我们 可以用 代号表 示一下 ，我 们将第 一个设 置标为 S。 
在 第一个 设置里 ，我 们知道 w 被 加密成 E， 这次加 密过后 ，第 一个 
扰频 器将旋 转一个 位置到 S + 1 的设置 ，此 时字母 e 加密成 T。 混 
乱器再 移动一 个位置 加密一 个宇母 ，注 意这 次加密 的宇母 不在环 
内 ，因 此我们 忽略这 个加密 过程。 扰频 器继续 向前转 动一下 ，这一 
次字母 又回到 了环内 ，此 时的 设置是 S + 3, 我们知 道宇母 I 加密 
成 W。 概括一 下我们 得到： 

在设里 S , 恩 格玛将 w 加密成 E 。 
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在设置 S + I ， 恩 格玛将 s 加密成 T 。 
在设置 S + 3, 忍 格玛将 t 加密成 


到目前 为止， 这个环 路似乎 只是一 个奇怪 的模式 ，但是 囲灵却 
坚 定地认 为这个 环路隐 含着某 种关系 在里面 ，并且 为他破 解恩格 
玛提供 了所需 的快捷 途径。 这 一次图 灵不是 单单拿 着一台 恩格玛 
机来测 试每一 条设置 ，他 开始想 像有三 台独立 的机器 ，每台 机器只 
处 理环路 中一个 加密。 第一 台机器 负责将 w 加密成 E , 第 二台负 
责将 e 加密成 T P 第三个 t 将加 密成 W 。 这 三台机 器有着 完全一 
样 的设置 ，区别 就在于 第二台 机器的 扰频器 的定位 和第一 台机器 
的扰 频器相 比前进 了一个 位置， S + 1 是它 的设置 标号； 第三 台机 
器 的扰频 器定位 和第一 台相比 前进了 2 个位置 ，它 的设置 标号是 
S + 3, 然后 图灵想 像有一 个疯狂 的密码 分析师 ，他 不断地 变换插 
件板 连接器 ，改变 扰频器 的排列 及它们 的定位 ，希望 能最终 得到准 
确 的加密 设置。 但是在 第一个 机器中 无论连 接器怎 么改变 ，其他 
两个机 器也要 跟着做 同样的 变换。 对 于扰頻 器的排 列也是 无论在 
第 一台机 器中怎 么改变 ，其 他两台 机器要 m 着做 同样 的变动 。而 
最关键 的是， 对于扰 频器的 定位无 论第一 台机器 里是什 么状态 ，第 
二台机 器都要 时刻保 持比第 一台前 进一步 ，第 三台 要比第 一台前 
进 两步。 

图灵似 乎并没 有什么 进展。 密码破 译师还 是不得 不检査 1.59 
xl 0 2 ° 种 可能的 设置。 而 且更糟 糕的是 ，他 现在不 得不间 时在三 
台机 器上检 测所有 的设置 而不是 一台。 但是 图灵思 想的下 一步却 
扭转了 整个形 势， 极大的 简化了 过程。 他想 像用电 线通过 输人墙 
和 输出靖 将三台 机器连 接起来 ，如图 49 所示。 这样 ，克利 巴中的 
环通 过电环 路并行 起来。 困灵 想像这 些机器 按照前 所述的 那样改 
变 插件板 和扰频 器的设 S , 但 只有当 三台机 器所有 的设置 正确的 
时候 ，才真 正形成 回路, 能够允 许电流 通过所 有三台 机器。 如果图 
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相件板 3 个扰 麵落 反射 》 



围 49: 龛 f 4 B 在患格 玛机中 形成的 环路是 与电瘡 环路 平行的 0 三个 患 
格铒密 揭机以 R 样的方 式裝在 一起。 除 了第二 坦扰頻 讎比第 一組多 首进一 
步<记 作设置 S + 1)。 第三坦 比第一 里多萌 进两步 (记作 设置3+ 3)。 毎个羼 
格 的繪 出雇都 与下一 个机翟 的輸入 靖相连 。 三担扰 》«建 在一起 ，形成 
一个环 路， 肖电 液走宪 环路后 ，灯魍 就被点 亮。 这时 ，正 鸚的设 置 就找 9了。 
如图 ，环 路根蠼 疋磽的 设翬形 成了。 
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灵在 环路上 放置一 个灯泡 ，那么 电流将 便灯泡 发光, 也就是 说正确 
的设 置已经 发现。 此时 ，为了 能够点 亮灯泡 ，这 三台 机器仍 然需要 
检验 1.59 X 10 2<> 种 可能的 设置。 但是 ，到目 前为止 所做的 一切事 
情都 是为图 灵的最 后一步 飞跃做 准备。 这后 一步能 使整个 工作容 
易 1 xlO 15 倍。 

图灵 已经建 立了他 的电流 环路， 实际上 这已经 抵消了 插件板 
的影响 ，因 此能 容许他 忽咯近 上万亿 种的插 件板的 设置。 图 49 显 
示在第 一台恩 格玛里 ，字母 w 产生的 电流通 过扰乱 器后形 成一个 
我们 不知道 的宇母 ，我 们姑且 称之为 L 1。 然 后电流 经过插 件板所 
在的 L 1 变成了 L 这 个宇母 E 再通 过电线 连到第 二台恩 格玛的 
字母 e 上。 随着 电流经 过第二 个插件 板它又 变回了 L 1。 换句话 
说 ，这两 个插件 板的作 用彼此 相互抵 消了。 同样在 第二台 恩格玛 
中 电流继 续通过 扰频器 后以我 们不知 的宇母 L 2 回到 插件板 。经 
过插 件板后 变成了 T , T 又和 第三个 恩格玛 机上的 t 字母 相连。 
随着 电流经 过第三 个插件 板它又 变回了 L 2。 简言之 ，插件 板在整 
个环 路中相 互抵消 了彼此 的影响 ，因此 图灵可 以完全 地忽略 它们。 

图 灵只需 要将第 一组扰 频器的 输出端 L 1, 直接 连接到 第二组 
扰 频器的 输人端 ，还是 U 等。 然而遗 憾的是 ，他 不知 道字母 L 1 
究竟是 什么， 因 此他必 须将第 一组扰 頻器的 26 个输 出端和 第二组 
扰频器 相应的 26 个输人 端相连 ，依此 类推。 这样 就有了 26 个电 
流环路 ，每个 环路都 有一个 灯泡来 标示电 流环路 的接通 。 然后这 
三组扰 频器只 需简单 地拥试 17576 种可能 的定位 ，只 要注 意第二 
组扰 頻器比 第一组 多前进 一步， 第三组 又比一 组多前 进两步 。最 
终 ，当正 确的扰 頻器设 置出现 的时候 ，其 中一 个坏路 将完成 前后连 
接, 灯泡被 点亮。 如果 扰频器 每秒钟 改变一 种定位 的话， 那只需 5 
个 小时就 能灞完 所有的 定位。 

现 在只剩 下两个 问题。 第一 ，这 三台机 器扰頻 器的排 列可能 
一开 始就是 错误的 ，因 为恩格 玛机有 5 个 扰频器 供使用 ，但 它每次 
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只用 其中的 3 个。 这就 产生了 60 种 可能的 排列。 因 此如果 
17576 种定 位全部 检查完 后灯始 终没亮 ，那么 就必須 更换这 60 种 
排列中 的另外 一种再 做尝试 ，并 且要不 断地尝 试下去 ，直到 电流完 
成 回路。 密 码硖译 师完全 可以同 时开展 60 组这样 的测试 以节省 
时间。 

第二个 问題是 一旦扰 频器的 排列和 定位被 确立后 ，该 如何确 
定插 件板连 接器的 设置。 这个 问题相 对比较 简单。 首先将 恩格玛 
机的 扰频器 排列和 定位设 置正确 ，密 码破译 师只需 将密文 轆进去 
观察 出现的 明文。 如果 得到的 结果是 tewwer 而不是 welter , 那么 
很 明显应 该插人 一个连 接器能 够交换 w 和 U 再输 人一些 其他的 
密文即 可揭示 其他连 接器的 设置。 克利巴 、环 路和 电线连 接的机 
器这 三者综 合在一 起最终 构成了 密码破 译学一 件不朽 之作。 也只 
有图灵 ，利 用他独 特的数 学背隶 ，能够 做到这 一点。 他的图 灵机的 
遐想 本来是 希望解 决数学 上深奥 的不可 判定性 ，但是 ，这个 纯学术 
研究 ，却 促使图 灵在头 脑中设 计出实 用的解 决少见 难题的 机器。 

布 莱切里 筹集了 10 万英 镑要将 图灵的 想法变 成能够 工作的 
机械 装置。 由于它 的机理 和雷白 斯基的 炸弹有 一定的 相似性 ，图 
灵的装 置仍称 为“炸 弹”。 每个图 灵“炸 弹”由 12 组 相连的 恩格玛 
扰頻 器组成 ，因 而能够 处理更 长的字 母环。 整个 装置离 2 米 ，宽 2 
米。 图灵在 1940 年初的 时候完 成了他 的设计 ，由莱 奇沃斯 的英国 
机械 工厂负 责加工 生产。 在等待 “炸弹 ”完工 的时候 ，图灵 继续在 
布 莱切里 B 夜工 作。 关 于他突 破思格 玛的消 息很快 就在其 他高级 
密码破 译师之 间传开 ，他 们认为 图灵是 极具天 陚的密 码破解 大师。 
布 莱切里 一位密 码破解 者皮特 •西尔 顿说: “很显 然阿兰 •图 灵是个 
天才 ，但他 是个易 亲近的 ，友 好的 天才。 他总 是愿意 抽出时 间和精 
力来解 释他的 思想; 而且 ，他不 是个兴 趣很窄 的专业 人员， 他的奇 
思异想 « 盖了极 广的科 学领域 。” 

但是, 在政府 密码学 校发生 的一切 亊情都 属于髙 度机密 ，因此 
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布 莱切里 庄园以 外没有 人知道 图灵所 取得的 卓越的 成就。 例如他 
的父 母甚至 一点也 不知道 图灵是 个密码 破解员 ，更 不用说 是英国 
最著 名的密 码硖译 师了。 他曾 经吿诉 他的母 亲他在 做一些 军亊研 
究方面 的工作 ，但没 有详细 说明。 他的母 亲为此 感到有 点失里 ，这 
份工作 并没有 改变她 儿子衣 冠不整 的形象 ，她 认为 儿子至 少也该 
理一 种看得 过去的 头发。 尽管 布莱切 里受军 方管理 ，但是 他们承 
认他们 有时不 得不容 忍这些 教授形 象上的 邋遢和 古怪。 图 灵很少 
修面 ，他 的指甲 里充满 了泥垢 ，他的 衣服也 是皱皱 巴巴。 关 于军方 
是 否容忍 了他的 同性恋 行为还 不为人 所知。 布莱切 里的一 位老兵 
杰克 •古德 评述道 幸运 的是当 局不知 道图灵 是个同 性恋者 ，要不 
然我们 可能会 输掉这 场战争 。” 

第一 台“炸 弹”原 型命名 为胜利 ，于 1940 年 3 月 14 日 送人布 
莱 切里。 这台 机器立 刻就投 人运行 , 但是最 初的结 果却并 没有令 
人 满意。 机 器比预 期的要 慢得多 ，花 费了近 一个星 期的时 间才找 
到某个 密钥。 因 此大家 又商议 如何提 高机器 的效率 ，几个 星期后 
就提 交了一 份改进 设计。 改 造炸弹 又用了 4 个 多月的 时间。 1940 
年 5 月 1 日， 徳国改 变了他 们的密 钥交换 规則。 他 们不再 使用重 
复 的信息 密钥。 因 而破译 恩格玛 的成功 率急剧 下降。 信息 中断一 
直 持续到 8 月 8 日 ，那时 新的“ 炸弹” 到来了 ，这 次命 名为“ 上帝的 
羔羊” ，这台 机器和 图灵的 设想一 模一样 。 

18 个月内 t 先后有 15 余台 "炸 弹”投 人工作 ，利 用克利 巴检査 
扰頻 器设置 和揭示 密钥， 就侔 上百万 个在编 织的针 一样卡 嗒卡嗒 
地响个 不停。 如果 一切进 行顺利 ，那么 每台机 器能在 1 小 时内发 
现 恩格玛 密街。 一旦根 据某个 信息确 定了插 件板连 接器和 扰频器 
的设置 （即信 息密钥 >, 那么很 容易就 推出曰 密钥。 这一天 发送的 
所 有其他 的信息 都将被 解密。 

尽 管“炸 弹”代 表了密 码破译 学上一 个关键 的突破 ，解 密并没 
有成为 一件公 式化的 事情。 在“炸 弹”开 始寻找 一个密 钥之前 ，仍 
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有许 多的问 題需要 克服。 例如 ，要 想使* ■炸弹 ”工 作起来 ，首 先需要 
一个克 利巴。 然后 高级密 码玻译 师将克 利巴交 给“炸 弹”操 作员， 
但 是不能 保证密 码分析 师猜对 了密文 的正确 意思。 即使他 们确实 
有 正确的 克利巴 ，那也 有可能 所处的 位置是 错误的 —— 密 码破译 
师 可能猜 到一个 加密的 信息中 含有特 定的一 个词组 ，但是 将这个 
词 组和密 文对应 时发生 错误。 然而有 一种小 技巧能 够检査 一个克 
利巴是 否处在 正确的 位置。 

在下 面的克 利巴中 ，密 码被译 师相信 明文是 正确的 ，但 他不能 
肯 定他是 否将明 文和密 文正确 地配对 起来。 


猜 » 的明丈 wetternullsechs 

己知的 •磷 I PRENLWKMJ J SXCPLEJWQ 

恩格 玛机器 的一个 特点就 是它不 能够将 一个宇 母加密 成该宇 
母本身 ，这是 由于存 在反射 器的原 因^ 宇母 a 永远 不能 加密成 A , 
字母 b 也永 远不能 加密成 这样 以上的 克利巴 配对也 一定是 
错误的 ，因为 wetter 中的 第一个 e 和密文 中的 E 发生了 K 对。 要 
找 到正确 的联配 ，我们 只雒简 单地将 密文和 明文来 回移动 直到没 
有同 样的宇 母自身 配对。 在以 上的例 子中我 们将明 文向右 移动一 
个位置 后就没 有了不 合规则 的加密 ，那 么此 时克利 巴可能 处在正 
确的 位置， 可以被 “炸弹 ”用来 解密。 


4HH 的明文 wetternul Isechs 
巳知 的密鴻 I PRENLWKMJ J SXCPLEJWQ 

布莱 切里收 集的情 报只交 给最离 级军官 和战争 委员会 里指定 
的 人员。 湿斯顿 •邱 吉尔 充分认 识到布 莱切里 解密工 作的重 要性， 
在丨 941 年 9 月 6 日 ，他 慰问了 密码破 解者。 当他见 到一些 密码破 
译师时 ，他 感到非 常的吃 惊:给 他提供 如此有 价值情 报的人 不仅是 



第四幸 破解 思 格玛 - 179 * 


数学家 和语言 学家， 而且是 一大堆 稀奇古 怪的人 ，他 们形成 了一个 
奇怪 的团队 ，其 中有瓷 器专家 、布拉 格博物 馆馆长 、英 国象 棋冠军 
和许 多桥牌 专家， 邱吉 尔对身 旁的国 家秘密 情报服 务负责 人斯图 
尔森 .孟席 斯小声 说：“ 我要你 不借一 切努力 给我办 好， 但我 没想到 
你做得 如此细 腻。” 除了这 些言论 ，他 还对那 帮五花 八门的 队伍产 
生 了极大 的兴趣 ，把他 们称为 “会下 金蛋的 鹅*% 



图 50:_ 个正在 运作的 ** 炸弹” 


这次 慰问是 想妓舞 密码破 解者的 士气， 向他们 表明他 们的工 
作受 到了最 诚挚的 感谢。 但这 次访问 也给了 图灵和 他的同 事很大 
的信心 ，就 在危机 时刻他 们可以 直接地 接近邱 吉尔。 为了 最大限 
度地 利用“ 炸弹” ，图灵 需要更 多的工 作人员 ，但他 的要求 被爱德 
华 .特 拉维斯 长官拒 绝丁， 爱徳华 •特拉 维斯刚 接管布 莱切里 不久， 
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他不认 为招收 更多的 人是正 确的。 1941 年 10 月 21 日 ，密 码破译 
师终 于有所 反抗， 他们直 接写信 给了邱 吉尔： 

尊敬的 首相： 

儿个星 期前您 来视察 过我们 ，我 们感到 很荣幸 。我 
们 相信您 将我们 的工作 看得很 重要。 您应 该知道 由于特 
拉维斯 长官的 能力和 远见， 我们却 配备上 了足够 的“炸 
弹 ”来破 鮮德国 恩格玛 密码。 然而， 我们认 为您还 应该知 
道 这项工 作现在 被暫时 终止了 ，主 要是因 为我们 没有足 
够的人 手来操 作它。 我们直 接写信 给您的 一个原 因是几 
个月来 通过正 常渠道 ，我们 已经做 了一切 我们能 做的事 
情 ，但 我们 对取得 的进展 感到非 常失望 ，我 们觉得 没有您 
的参预 …… 

成 们是您 忠实的 仆人。 

固灵 （ A . M . Turing ) 

韦 尔什 S ：( W . G . Welchman ) 

4 ■历 山大 （ C . H . O ’ D . Alexander ) 
米尔纳 -巴里 （ P , S . Milner- Barry) 

邱吉 尔毫不 犹豫地 立即作 出反应 ，他给 他的人 事办公 室发了 
一 个函： 


今天 的任务 

确保 他们要 求的一 切事请 部具 有绝对 优先权 ，办完 
之后再 向我汇 报0 


从 此以后 ，在招 募和所 需品上 再也没 有任何 祖碍。 1942 年 
底， 共有 《 台 •■炸 弹”， 并且在 布莱切 里北面 加赫斯 特马诺 又新建 
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了一 个“炸 弹”工 作站。 作为 招募的 _ 个途径 ，政府 密码学 校在杂 
志 C 每日 电报 > 上刊 登了一 封信。 他们 匿名给 读者提 出一个 挑战性 
问题 ，要求 读者在 12 分钟 内解决 报纸上 的填单 词游戏 （图 51)。 
他 们认为 填单词 游戏髙 手可以 成为好 的密码 破解员 ，并补 充布莱 
切里现 有的科 学思维 ，当 然这些 在报纸 上没有 提及。 25 个 回信的 
读 者被遨 请到弗 利特街 进行一 次填单 词涌试 ，有 5 个人在 规定的 
时间 内完成 了題目 ，另 一个在 12 分钟 还剩下 一个。 几个星 期后， 
所有 6 个 人受到 军方情 报人员 的面试 ，并被 吸收为 布莱切 里庄园 
的 密码破 解者。 


截細蓴 


这一 聿谈到 现在， 恩格玛 密码通 讯已被 公认为 一项巨 大的通 
信 系统。 但实 际上， 此系统 有几个 不同的 网络。 例如 ，北非 的德国 
陆军 拥有自 己单独 的网络 ，并 且他们 的恩格 玛操作 员的密 码簿不 
同于在 欧洲所 用的。 因此， 如杲布 莱切里 成功地 辨认出 日密钥 ，那 
所有 从北非 发出的 德国情 报将能 够译解 t 然而北 非的日 密 钥对破 
解 欧洲传 送的情 报是无 用的。 同样， 德国空 军也有 自己的 通讯网 
络， 要破解 所有德 国空军 的通信 ，就 不得不 揭开德 国空军 的曰密 
钥。 

有些网 络比其 他网络 更加难 于破解 。 德 国海军 网络是 所有网 
络中 最出色 的一个 ，因 为德国 海军操 纵着一 个更复 杂版本 的恩格 
玛机。 例如 ，海军 恩格玛 搡作员 有八个 扰频器 的选择 ，而 不是五 
个。 这就 意味着 德国海 军的恩 格玛机 有几乎 六倍于 普通恩 格玛机 
的扰频 器排列 ，因 此就有 几乎六 倍的密 钥需要 布莱切 里测试 。海 
军的 恩格玛 的另一 个不同 在于反 射器。 它负 责通过 扰频器 把电信 
号发送 回来。 在标 准的恩 格玛中 ，反 射器通 常安置 在一个 特定的 
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方向 ，但 海军 恩格玛 的反射 器可能 安置在 26 个方向 的任何 一个。 
由于这 个因素 ，密钥 的可能 数置就 进一步 提高了 26 倍。 

德 国海军 的搡作 员更使 得海军 的恩格 玛难于 破解。 他 们非常 
小心, 从不发 送陈旧 的信息 ，那么 布莱切 里就很 难发现 克利巴 。而 
且 ，德 国海军 创立了 更安全 的系统 ，用于 选择和 传递信 息密钥 。额 
外的扰 頻器、 多样的 反射器 、新 异的信 息和一 个新的 用于交 換信息 
密钥的 系统， 这些都 使破译 德国海 军的通 信难上 加难。 

布莱 切里破 解海军 恩格玛 的努力 终于失 败了。 这意味 着德国 
海军 正在逐 步取得 大西洋 战争的 优势。 海军上 将卡尔 •多 尼兹为 
海战已 经发展 出一种 离效的 双阶段 策略。 一开始 ，他 的德 国潜艇 
散布 穿梭于 大西洋 ，寻 找盟军 的护航 舰队， _ 旦某 只潜艇 发现目 
标 ，就展 开下一 阶段的 行动。 它 呼叫其 他潜艇 到达目 的地。 当大 
批的 潜艇准 备就绪 ，进 攻就将 开始。 为了 确保联 合袭击 的成功 ，德 
国海军 取得安 全的通 信信息 就至关 重要。 海 军的恩 格玛正 好提供 
了这种 安全的 通信。 盟 军的海 上航运 提供给 英国人 必笛的 食物和 
武器, 徳国潜 艇的袭 击却给 它以毁 灭性的 打击。 

由于德 国潜艇 的通信 秘密化 ，盟 军就没 有办法 确定潜 艇的位 
置 ，就不 能为护 航制定 安全的 航线。 在 1940 年 6 月与 1941 年 6 
月之间 ，盟军 平均每 月损失 50 艟船 ，盟 军正处 于险埃 ，不能 迅速建 
造新 船来取 代损失 的船只 。 除 此之外 ，在战 争中还 失去了 5 万名 
海员。 一 时间让 人感觉 英国海 军部査 明要德 国潜艇 踪迹好 像只有 
一种 策略， 就是寻 找英国 沉船的 位置。 如果 不能彻 底地戒 少这些 
损失， 英国人 就有辙 掉大西 洋战争 的危险 ，这 也就意 味失去 了整个 
大战。 

波兰 的经验 与施米 特亊件 告诫布 莱切里 机构， 如果在 破解密 
码 这种智 力斗争 中失败 ，就* 要依 赖间谍 、潜人 和盗窃 等手段 ，来 
获取 敌人的 密钥。 有时 候布莱 切里会 有一定 的突破 来对抗 海军的 
思格 玛密码 ，这也 得感谢 皇家空 军的聪 明策略 ，英国 飞机在 特定的 
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地方布 置水雷 ，迫 使德国 親船发 出警告 信号。 这些 恩格玛 密码的 
加密警 报将不 可避免 的含有 一个地 图信息 ，这 个地 图信息 一旦为 
英国人 所知, 就可以 被用作 为一个 克利巴 ，也 就是布 莱切里 知道该 
密码一 些特定 部位代 表一套 坐标。 以上散 布地雷 ，获 得克 利巴的 
行动 被称为 “播种 行动” ，但这 属于皇 家空军 恃别的 飞行行 动， 因此 
这样 的信息 就不可 能有规 律收集 ，布 莱切里 就不得 不想出 其他办 
法来 破解海 军的恩 格玛。 

另一 种破解 海军恩 格玛的 策略就 是鍮密 钥了。 伊恩 •弗 莱明 
和一群 海军情 报员策 划了倫 密钥的 计划。 这是最 勇敢的 计划之 
— 。 伊思 * 弗莱明 建议在 II 吉 利海峡 将已缴 获的德 国轰炸 机故意 
坠鳗 在德国 舰船的 附近， 德国海 员就会 靠近飞 机营救 他们。 到时 
由英国 飞行员 假扮的 德国人 ，到船 上将密 码簿偷 取到。 这 些密码 
搏含 有建立 加密密 钥所* 的 信息。 并 且德国 親船通 常要离 开基地 
很长 时间, 密码簿 一般来 说至少 一个月 内是有 效的。 通过 获取这 
样的 密码簿 ，布 莱切里 就能够 在整整 一个月 内破解 德国海 军的恩 
格玛密 码》 

弗莱明 的计划 称为“ 冷酷行 动”。 在证 实了该 计划行 之有效 
后 ，英国 情报人 员开始 准备一 架德国 轰炸机 ，组 织一 队会说 徳语的 
英 国机组 人员。 计划安 排在当 月开始 ，以 便获 取新的 密码簿 。弗 
莱明去 了多佛 监督这 次行动 ，但遗 憾的是 没有德 国战船 在海上 ，所 
以这 项计划 被不定 期的延 迟了。 弗兰克 *伯 奇是在 布莱切 里的海 
军分队 的长官 ，他记 栽了四 天以后 图灵和 他的同 事彼特 •特 温听到 
计划 取消后 的反应 :两天 前图灵 和特温 走向我 就侔两 具僅尸 ，他们 
还都沉 浸在冷 酷行动 被取消 的焦虑 之中。 

預期 的冷酷 行动被 取消了 ，但在 对德国 气象观 测船和 港艇的 
无数 次勇敢 袭击中 ，最终 获得了 徨国海 军的密 码簿。 这个 密码本 
给了 布莱切 里必要 的信息 ，把中 断的情 报连接 起来。 通过监 _ 德 
国海 军的信 息传送 ，布莱 切里就 能够确 定德国 潜艇的 位置， 这样大 
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西洋战 争开始 向有利 于盟军 的方向 发展。 护 航舰队 能迅速 改变航 
线 ，以躲 避德国 潜艇。 英 军的驱 逐親也 开始展 开攻势 ，搜寻 并击沉 
德国 潜艇。 

德国 最高司 令部从 没怀疑 过盟军 已经窃 取了恩 格玛密 码簿。 
这是 至关重 要的。 如果 德国人 发现他 们的安 全受到 了威胁 ，他们 
将 升级恩 格玛机 ，那么 布莱切 里就会 回到原 来的状 态。 就 像齐默 
尔曼 电报事 件那样 ，英 国人同 样采取 了各种 措施避 免徳国 人的怀 
疑 ，例 如盗取 密码簿 后击沉 该德国 舰船。 这 样德国 海军上 将多尼 
兹就 会相信 ，密码 材料已 经沉人 了海底 ，而不 是落人 了英国 人的手 
里。 


材 料秘密 地获取 ，在 利用取 得的情 报之前 ，还要 有进一 步防范 
措施。 例如 ，恩格 玛解码 提供了 许多德 国潜艇 的情报 ，如果 突然进 
攻每一 个目标 将是不 明智的 ，因 为这 样的话 英国人 成功率 的突然 
得 到提高 ，可能 会警告 德国人 他们的 通讯已 经被硖 译了。 因此 ，盟 
军会允 许一些 德国潜 艇逃脱 ，并且 在开始 进攻前 ，先 派遗侦 察机侦 
察 一下。 这样就 使徳国 人相信 英军是 在侦察 机发现 情况后 才发动 
了 袭击。 或者盟 军也可 发送他 们观察 到德国 潜艇的 假情报 ，就为 
袭击 提供了 充分的 理由。 

尽管 这些策 略把恩 格玛被 破解的 迹象减 小到了 最少， 但英国 
人的行 动有时 也使德 国安全 专家提 离警惕 6 有一次 布莱切 里破解 
了 恩格玛 的信息 ，得到 了一组 德国潜 艇和运 输船的 位置。 为了减 
少德 国人的 怀疑， 在大清 扫行动 中海军 部并不 想击沉 所有的 船只， 
他 们发送 给驱逐 舰的信 息中， 只 包括九 艘舰船 中七艘 的梢确 位置， 
他们想 让其他 两艘“ 格达尼 亚”和 “官泽 海姆” 号安全 逃脱， 但皇家 
海军 的驱逐 舰在击 沉了七 个目标 之后， 又巧遇 了另外 两艘船 ，并击 
沉了 它们。 舰上的 海员不 知道思 格玛这 回亊， 也不知 其中的 策略， 
知 道这是 他们的 职责。 消 息传回 了柏林 ，海 军上将 库尔特 * 弗里克 
调 査了这 个事件 及其他 类似袭 击事件 ，仔细 地研究 了恩格 玛被破 
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解的可 能性。 调 査报告 表明大 量的损 失是由 于自然 的不幸 ，或是 
英国 间谍渗 透到德 国海军 的结果 ，德 国人认 为破解 恩格玛 是不可 
能的 ，那是 难以置 信的。 

神. 的密禺 破译者 

成功 破译了 德军密 码后， 布莱切 里又开 始玻译 童大利 和曰本 
的 电文。 为方 便破译 这三国 的密电 ，英 军成立 了一个 叫“乌 特拉” 
的 组织。 乌特拉 负责向 盟军提 供北非 各主要 战场上 淸晰的 形势分 
析。 在 战争中 ，乌 特拉帮 助盟军 摧毁了 徳军的 供给线 ，获取 德军在 
鲁麦 尔的兵 力情报 ，使 英军击 溃了德 军精锐 部认。 乌特拉 也预先 
警吿 了德军 对希腊 的侵略 ，这 帮助英 军成功 地从希 腊撤兵 而没受 
什 么大的 损失。 事实上 ，乌特 拉对德 军在整 个地中 海行动 都作了 
准确地 报道。 这些 信息在 1943 年盟 军登陆 意大利 和西西 里岛时 
作 用尤为 突出。 I 

1944 年盟军 在欧洲 大陆反 攻战中 ，乌 特拉也 发挥了 重要作 
用。 如 ，在 日 计划实 施的前 一个月 ，布莱 切里的 译文提 供了德 
军在 法国边 界集结 的详尽 态势。 研究 战时英 军解密 问題的 历史学 
家哈里 •欣 西雷先 生这样 写道： 


随着 乌特拉 的壮大 ，它 执行了 一系列 令人震 惊的行 
动。 特别 是它揭 示了德 军“五 月行动 ”中的 第二部 分计划 
—— 此 前德国 人的扰 乱计划 使盅军 认为勒 吋弗尔 和瑟堡 
之间 的地带 是一个 最有可 艇的甚 至是主 要的进 攻地区 
—— 第 二部分 计划揭 示德军 实际准 备增援 诺曼底 和瑟堡 
半岛 》 但是 ，这 些消息 被及时 送给盥 军总部 ，帮助 里军反 
时 修正由 其他海 岸登陆 的作战 计划。 在篁 军先速 队出发 
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之酋， 乌特拉 还修正 了里军 原先持 弄议的 关于敌 军在西 
部 各师人 货 、特点 和位置 的估计 文件， 认为其 58 条中绝 
大 部分是 准确的 ，并 且其中 两条对 军事战 略有决 定性意 

义。 


在整个 战争中 ，布 莱切里 的电码 译员知 道他们 的破译 是至关 
重要的 ，这种 观点在 丘吉尔 亲自造 访布莱 切里时 变得更 加强烈 
怛 是这些 密码专 家并不 知道那 些破译 的译文 具体有 何作用 。例 
如 ，这 些电码 译员并 不知道 D 日 计划执 行的具 体日期 ，而 在登陆 
的前一 天晚上 他们还 被安排 去参加 舞会。 当 然这令 布莱切 里的最 
髙 长官特 拉维斯 很不安 ，因为 他是惟 一的知 情者。 但他不 能吿诉 
舞会 组织者 取消这 一舞会 ，因 为他不 能对在 近海即 将进行 的这场 
大规 模战争 作任何 暗示, 那可是 绝密的 计划。 舞会只 得照常 进行， 
不 过后来 由于天 气原因 ，登 陆战被 迫推迟 24 小时， 电码译 员才得 
以 从舞会 的兴奋 中回转 过来。 登陆那 一天， 法国军 队切断 了德军 
的陆上 通讯线 ，镩 军只 得完全 依靠电 波联络 ，布 莱切 里正好 趁此机 
会 大量截 取并破 译德军 信息。 在战争 的关键 时刻， 布莱切 里给盟 
军 提供了 敌军更 具体的 军情。 六位玻 译专家 之一的 斯图尔 特*米 
尔纳 •巴 里就曾 写到， 我不敢 想像从 古到今 有哪一 场战争 像现在 
这样 ，它是 在一方 知道对 方的各 种军情 下进行 的。” 另一位 美国记 
者 也有相 同感慨 ，乌特 拉极大 地影响 了髙级 参谋和 政府要 员制定 
计划 的决策 ，使他 们改变 了一些 决定。 当你 想到你 对敌人 了如指 
掌时 ，这 种感觉 是多么 痛快。 如 果你能 随时知 道对手 的想法 、习惯 
和行动 ，那 么洞察 对方的 能力随 着时间 的推移 将会慢 慢增强 。这 
方面 的信息 也会使 你自己 的计划 少一些 盲目而 多一些 安全感 ，计 
划实施 起来也 少_ 些伤害 而多一 些轻松 。” 

布莱 切里的 成功是 不是盟 军最终 获得胜 利的决 定因素 还仍有 
争议 ，但这 仅仅只 是争议 而已。 有一点 可以肯 定的是 ，布莱 切里的 
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密 码破解 员加快 了这场 战争的 结束。 只要想 想如果 没有乌 特拉的 
支持大 西洋战 争会是 什么样 的情形 ，布 莱切 里的作 用就显 得更加 
重要 。 在 大西洋 战争中 ，德 军潜水 艇占据 了优势 ，盟 军损失 了大置 
的 船只和 供给物 ，甚至 严重危 及了美 国的国 家安全 ，同时 ，盟 军不 
得不 投人大 量人力 和物力 去建造 新船。 历史 学家估 计仅仅 是因为 
造船 就会使 盟军的 计划推 迟了好 几个月 ，这也 意味着 “D” 日计划 
将会 可能被 推迟到 次年。 米尔纳 •巴里 曾说: “如果 政府密 码学校 
不能 破解德 军电文 ，没有 乌特拉 的出现 ，二 次世 界大战 不会在 
1945 年结束 ，而是 1948 年。” 

在延误 的这段 时间里 ，又将 有更多 的人在 欧洲战 场栖牲 。希 
特勒 会更大 置地使 用武器 ，造成 南部英 格兰的 恐慌。 为尽 快结束 
战争, 减少人 员牺牲 ，这不 仅是同 盟军的 ，也是 苏联人 、德 国人 、意 
大利人 、日 本人 等的共 同心愿 ，就连 历史学 家大卫 * 卡恩也 高度赞 
扬了 破译密 文这一 做法。 二战幸 存者认 同这一 做法。 这些 密码破 
译员给 全世界 的人带 来恩惠 。 _ 

战后 ，英国 仍然保 密对布 莱切里 破译德 军密码 的成就 ，英 军是 
如何 破译电 文的仍 然没人 知道。 英国 想继续 这方面 的工作 ，并且 
不愿 意透餺 其在破 译密码 方面的 能力。 事实上 ，战争 结束后 ，英国 
羋握 了成千 上万台 恩格玛 密码机 ，并 把这些 机器分 发给它 的那些 I 

前殖 民国家 ，这 些前殖 民国家 与德国 人一样 一直以 为这样 的密文 
是不可 能被破 译的。 在 随后的 几年里 ，英国 照例对 密文的 事保持 
沉默 ，并 照常进 行他们 的解密 工作。 

同时 ，英国 关闭了 在布莱 切里院 的密码 破译机 构和密 码破译 
学校 ，在 战争中 曾经对 乌特拉 作出过 巨大贡 献的成 千上万 的人员 
也被裁 减了。 二 战时破 译密文 相关的 旧资料 不是被 封存起 来就是 
被烧了 电 文破译 组织被 改名为 政府通 讯总部 （GCHQ), 地址在 
伦敦 ，于 1953 年后 又搬到 切尔滕 纳姆。 虽然 一些破 译专家 进了政 
府通 讯总部 ，但大 多数人 过着平 民生活 ，宣 督保 守秘密 ，不 能泄鳟 



第 E 章 破解 恩格玛 * 189 - 


他们在 二战中 所扮演 的关键 角色。 当 那些参 加常規 战争的 人谈论 
他们英 雄事迹 的时候 ，这 些战 时参加 破译工 作的人 —— 毫 无疑问 
是非 常重要 的的人 —— 在谈 论他们 的战时 活动时 却是非 常遽尬 。 
戈顿 *韦 尔什曼 就曾叙 述说: “有个 跟他在 6 号屋一 起工作 过的年 
轻 破译专 家曾收 到老校 长的信 ，指责 他没有 上前线 ，给学 校丢了 
脸， 德里克 •汤特 同样在 6 号小屋 工作过 ，在 总结他 和他同 事们的 
真正贡 献时说 ：“我 们在圣 克里斯 宾的日 子可能 没有和 金* 哈里一 
样悲伤 ，但 我们确 实并没 有躺在 床上， 我们没 有理由 因为自 己曾经 
工作的 地方而 受指贲 。” / 

在 经历了 30 年的 沉默后 ， 1970 年 代初布 莱切里 > 院 的秘密 
终 于公布 于众。 当年曾 负责解 散乌特 拉组织 的温特 博特姆 上将开 
始给 英国政 府施加 压力, 认为联 邦政府 应该停 止破译 恩格玛 密码， 
继 续隐瞒 当年英 军成功 破译德 军密文 的事实 已不会 给英国 带来任 
何 好处。 有 关部门 只得勉 强同意 ，并 且允许 他写一 本关于 布莱切 
里大院 的书, 公开布 莱切里 大院的 秘密。 1974 年夏 温特博 恃姆上 
将写的 《乌特 拉的秘 密> 一书正 式出版 t 这也 意味着 那些当 年在布 
莱 切里庄 园工作 过的人 现在可 以谈论 他们在 战时的 亊迹。 戈顿 * 
韦 尔什曼 就对此 感到如 释重负 ，他 说: “战后 这么多 年来我 一直在 
回 避战争 中的那 些事情 ，因为 这很容 易在有 意无童 中暴露 乌特拉 
的一 些事情 …… 现在 事情的 转变终 于把我 从那时 保守秘 密的誓 
言中解 放出来 了。” 

那些 在战争 中作出 过巨大 贡献的 人终于 得到了 他们应 该得到 
的 荣誉。 温特博 特姆上 将批露 出布莱 切里大 院事实 的最大 后果， 
也许 是雷曰 斯基终 于意识 到他战 前破译 思格玛 所带来 的结果 。在 
德军 人侵波 兰后， 雷白斯 基逃到 了法国 ，法 国沦陷 后又逃 到不列 
颠。 随后 就顺理 成章的 为英军 破译密 文服务 ，但他 却被分 人靠近 
赫 米尔- 享普斯 特德的 博克斯 木尔镇 的一个 小密码 研究所 中负责 
译 员后勤 工作。 至于这 样一位 才华横 溢的密 文专家 为什么 没有被 
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布莱 切里庄 园收录 ，其原 因尚不 清楚， 雷白斯 基也不 知道密 码破译 
机 构和密 码破译 学校的 存在。 直到温 特博特 姆的书 出版, 雷白斯 
基才 了解他 战前所 取得的 突破是 英军后 来破译 密文的 基础。 

对有些 人来说 ，温特 博特姆 的书出 版还是 来的迟 了些。 布莱 
切 里的第 一任领 导阿拉 斯泰尔 •丹尼 斯顿的 女儿在 他父亲 死后多 
年收 到一封 他父亲 同亊的 来信， 信上说 :“你 父亲是 一位真 正伟大 
的人 ，所有 了解他 的人都 会记住 他的， 甚至到 永远。 惟一令 人遗憾 
的是 理解他 所做工 作的人 太少了 。” 

阿兰 *图 灵是另 一个不 幸的破 译专家 ，他 没有活 到人们 认同他 
的时刻 ，他不 仅没有 获得* ■英雄 ”称号 ，还 因为 同性恋 的原因 而遭受 
迫害。 1952 年在 一次被 警察传 讯中， 他天真 地透露 他是同 性恋。 
瞥察 认为别 无选择 ，根据 1885 年通过 的刑法 修正案 第十一 部分的 
反猥亵 条例对 他进行 了起诉 ，新闻 界也大 肆炒作 ，搞 得图灵 身败名 
裂。 

图灵 秘密被 曝光后 ，他的 个性也 是尽人 皆知。 英国政 府撤回 
给他 的各种 保障， 他也被 迫在与 计算机 发展相 关的研 究领域 工作。 
后来 他被强 迫向心 理学家 咨询， 并且承 受着外 来的各 种指责 ，这些 
都 便他变 得肥胖 而虚弱 ，两年 后他变 得更加 消沉。 在 1954 年 7 月 
7 日 ，他带 着一瓶 氰化物 和一个 苹果走 进自己 的卧室 ,20 年 前他常 
唱邪恶 女巫的 歌谣： “将苹 果放在 毒药里 蘸一下 ，让 睡神 悄悄来 
临。 ”现在 他决定 遵照她 的咒语 去做。 他将苹 果放在 氰化物 里蘸了 
蘸 ，咬: T 几口。 就 这样一 个真正 的破译 天才在 他年近 42 岁时 ，自 
杀了。 



英国 的电文 译码员 破解了 德国的 恩格玛 密码, 并因此 扭转了 
欧洲 战场的 战局。 而与 此同时 ，美国 电文译 码员在 太平洋 战区也 
起到 了同样 重要的 作用。 他们破 解了被 称为“ 紫色” 的日本 机器密 
码。 1942 年 6 月 美国人 破译了 0 本海军 的一条 电文。 根 据这条 
电文， 美国人 得知日 本海军 计划佯 攻阿留 申群岛 ，以 吸引美 国海军 
军力 ，从而 可以进 攻真正 的目标 —— 中 途岛。 美国海 军将计 就计, 
将舰 队调离 中途岛 ，在附 近海域 徘徊。 当美 国密码 破译员 截获并 
破译出 日 本军队 进攻中 途岛的 命令后 ，规 队立 即回航 ，保 卫中途 
岛。 这一战 役是整 个太平 洋战争 中最重 要的几 次战役 之一。 据海 
军上将 切斯特 *里 米茨说 ，中途 岛胜利 归功于 美军的 智慧。 日军本 
想打美 国一个 冷不防 ，结果 自己反 而措手 不及。 

大约 一年后 ，美国 密码破 译员辨 别出一 条电文 ，电 文中 透露了 
曰 本舰队 总司令 海军上 将山本 五十六 去视察 北所罗 门群岛 时的飞 
行 路线。 里米茨 决定派 出战斗 机去拦 截山本 五十六 的飞机 ，并将 
它 击毀。 以 守时闻 名的山 本早上 8 点就准 时到达 目的地 ，和 电文 
中所 透露的 一样。 迎接 他的是 18 架美国 P - 38 战 斗机。 他们成 
功地击 毁丁这 个日本 高层指 拝官中 最有影 响力的 人物的 座机。 

虽然 ，德国 的“恩 格玛” 密码和 日本的 “紫色 ”密码 最终被 破解, 
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然而， 它们刚 问世时 确实起 到了安 全通讯 的作用 ，也 给英国 和美国 
的密码 破译员 提出了 很大的 挑战。 实际上 ，如 果解 码机没 有被正 
确的 使用； 没有 重复 的电文 密钥； 没有克 利巴； 没有对 线路 连接板 
和加 密器安 置的限 制以及 没有固 守陈套 的电文 （从 中可以 推出译 
码表） —— 它 们有可 能永远 不会被 破解。 

英 国军队 所用的 Type* (或 Type X ) 加密机 和美国 军方的 
SICABA (或 M -143- C) 加密机 显示了 机器加 密的潜 在实力 。 这 
两种机 器都比 恩格玛 密码机 更为复 杂，由 于得到 了正确 的使用 ，以 
致于 到战争 结束它 们都还 没有被 破解。 盟军 的密码 破译员 相信复 
杂 的电动 机械加 密机能 够保证 通讯的 安全。 虽 说如此 ，复 杂的加 
密 机并不 是能够 发送安 全信息 的惟一 途径。 实际上 ，二战 中所用 
的一种 最安全 的加密 方式恰 恰是最 简单的 一种。 

在太平 洋战役 期间， 美国指 挥官意 识到像 SIGABA 这 样的加 
密机存 在一个 根本的 缺陷。 虽 说电动 机械加 密法提 供了相 对较高 
的 安全性 ，然 而它的 费时是 让人痛 苦的。 电文 逐宇输 入到机 器中， 
机 器逐字 输出加 密文字 ，然后 ，无线 电发报 员发出 整篇加 密文字 。 
对 方接收 到加密 文字后 ，送 到密码 专家的 手中， 密码 专家谨 懍的挑 
选好 密码钥 ，并 把密码 文宇输 人到机 器中， 机器逐 字输出 解码文 
宇。 在指 挥部或 者在船 甲板上 倒是有 充裕的 时间和 足够的 空间来 
进行 这么一 项稍密 的工作 。 然而 ，在更 糟糕的 环境中 ，比如 在太平 
洋的 小岛上 ，机 器加密 显然是 不太适 合的。 一个战 地通讯 员是这 
样形 容在一 场生死 攸关的 激战中 对通讯 的困难 的:“ 当战斗 被限定 
在一个 非常小 的地方 ，每 时每刻 战局都 在不停 的变化 ，根本 没有时 
间 编码和 解码。 在这 种时候 ，我们 采用土 话通讯 ，越土 越好。 ”不幸 
的是， 许多日 本士兵 上过美 国大学 ，他 们对美 国土话 也非常 熟悉， 
美军有 价值的 战略和 战术信 息就这 样落人 敌人的 手中。 菲利普 • 
约翰 斯頓是 最早对 这个问 题作出 反应的 人之一 ，他 是洛杉 矶的一 
名工 程师。 
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由于约 翰斯顿 岁数太 大而不 能参军 ，但 他仍然 想为战 事作出 
点 贡献。 1942 年初 ，他 受到儿 时经历 的启发 ，开始 设计一 套加密 
系统。 作 为新教 传教士 的儿子 ，约翰 斯顿成 长在亚 利桑那 州的纳 
瓦霉族 保留地 ， 结果他 完全沉 授于纳 瓦霍文 化中。 他是少 数可以 
说流利 的纳瓦 霉族语 言的非 纳瓦霍 人之一 ，因 此他 成为了 纳瓦霍 
人与政 府之间 对话的 翻译。 在约 翰斯顿 9 岁 的那年 ，两个 纳瓦霉 
人在 白宮为 他们的 居民向 西奥多 •罗 斯福总 统恳请 得到更 公平的 
对待 ， 而他就 是当时 的翻译 ，这是 他翻译 事业的 顶峰。 约翰 斯顿充 
分意识 到外族 人理解 纳瓦霉 族语言 的困难 ，一 个想 法在他 的脑中 
渐渐形 成。 纳瓦 霉族语 言或者 任何一 种美国 土著语 ，是否 可以被 
用 为一种 不能破 解的密 码呢？ 如杲太 平洋战 区的每 一支军 队雇佣 
两个美 国土著 人作为 无线电 收发员 ，就 完全可 以实现 安全通 讯了。 

带着他 的想法 ,他 去会见 了埃里 欧特营 地的通 讯指挥 官陆军 
中校 詹姆斯 _ E * 琼斯。 这个营 地就在 圣迭戈 外边。 仅仅向 这位疑 
惑的指 挥官说 了几句 纳瓦霉 话， 约翰斯 顿就成 功地说 服了他 ，使他 
开始认 真考虑 这个建 议了。 两个 星期后 ，约 翰斯顿 和两个 纳瓦霍 
人再次 来到这 个地方 ，这 一次, 他们准 备在海 军高级 将领面 前做一 
次 测试。 纳 瓦霍人 被隔离 在两处 ，给 其中一 个人用 英文写 的六条 
典 型电文 ，然后 ，让 他翻 译成纳 瓦霍语 并传送 给另一 个纳瓦 霉人， 
他再 把这六 条电文 翻译成 英文。 海军 将领对 比了翻 译过两 次的电 
文和原 始电文 ^ 事实证 明纳瓦 霍人在 这次测 验中的 表现是 完美无 
缺的。 海军 拟定了 一个* "领航 员”计 划并且 下令立 即开始 招收新 
兵。 

但在招 收任何 人之前 ，陆 军中校 琼斯和 詹姆斯 •约 翰斯 顿必须 
先作出 一项决 定， 就是 让“领 航员” 说纳瓦 S 语呢还 是选择 另一个 
土著 语言。 约翰斯 顿一开 始用纳 瓦霍人 说明他 的想法 ，是 因为他 
和这个 部落有 私交, 但这不 意味它 就是最 理想的 选择。 选 择的标 
准 简单来 说有几 个因索 ：海军 要找到 一个土 著部落 有足够 的人既 
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能说流 利的英 语又能 说土著 语。 缺乏 政府的 投资意 味着在 保留地 
之外 很少人 会这种 语言。 这样， 注意力 就集中 在四个 最大的 部落: 
纳瓦霍 、苏人 、齐佩 瓦族和 佩玛- 帕 鉑笱。 

纳瓦 霍的人 数最多 ，但读 写能力 最差， 而佩玛 - 帕帕笱 的读写 
能 力最好 ，人 数却少 的多。 总体 来说， 四个部 落相差 不大。 最终的 
决定 取决于 另一个 重要的 因素， 它来自 于针 对约翰 斯顿的 想法作 
出 的官方 报告： 

纳瓦霍 族是近 20 年来惟 一一 个没 有被德 国学生 侵染的 部落。 
德 国人沩 装成文 科学生 、人类 学家等 身份， 来学习 各个部 落的方 
言。 无疑 除了纳 瓦霍族 以外， 他们已 经获得 了各种 方言的 知识。 
因为这 个原因 ，纳瓦 霍是惟 一一 个能 保证这 项工作 绝对安 全的部 
落。 而 且另一 个因素 是除了 受过这 种语言 训练的 28 个 美国人 ，别 
的部 落和其 他人都 不懂得 纳瓦霍 部落的 语言。 这种 方言对 敌人来 
说相当 于密码 ，因 此非 常适合 用作快 速安全 通讯的 手段。 

美国 参战时 ，纳瓦 霍族人 的生活 条件非 常坚苦 ，他 们被 看成低 
等人。 然而 ，他 们部落 仍然支 持美国 参战， 并且表 示了他 们的忠 
诚:“ 再没有 比美国 本土人 更爱美 国的了 。"纳 瓦 霍人渴 望参战 ，为 
了参战 ，他 们谎报 年龄， 甚至在 称体重 前喝大 置的水 以达到 55 公 
斤的合 格线。 所以 ，要找 到纳瓦 霍通讯 员的志 愿者并 不困难 。珍 
珠 港事件 4 个月后 ,29 名纳瓦 霍人开 始在海 军中接 受为期 8 星期 
的通 讯课程 训练。 他们 当中有 的年仅 15 岁。 

在 训练开 始之前 ，海军 必须克 m —个 问题。 这 个问题 困扰者 
另 一个基 于美国 土著语 的密码 系统。 第一 次世界 大战在 法国北 
部 ,141 团 D 连的陆 军上尉 E * W •霍 纳曾经 雇用了 8 位乔 克托族 
人 作为无 线电收 发员。 当然没 有敌人 可能理 解这种 语言， 所以用 
乔克 托语通 讯是很 安全的 。 可是, 这种加 密系统 有本质 的缺陷 ，因 
为， 乔克托 语中没 有现代 军队的 行话。 电文 中的专 业术语 常被翻 
译成 具有歧 义的乔 克托语 ，接收 者很可 能产生 误解。 
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在纳 瓦霍语 中也存 在同样 的问题 ，因此 ，海 军决 定构造 一个纳 
瓦霍 语的专 业术语 词汇表 ，以消 除这种 歧义。 受训 的纳瓦 霍人协 
助构 造了这 个词? C 表， 他们倾 向于选 择描述 自然世 界的词 汇来表 
示特定 的军队 用语。 飞机用 鸟的名 宇表示 ，而 舰船 用鱼的 名字表 
示 (见表 11)。 指挥官 叫做“ 战争酋 长”， 排则叫 做“泥 巴部落 '要 
塞 叫做“ 洞巢” ，迫击 炮被命 名为“ 蹲着的 枪”。 

虽然整 个词汇 表中有 274 个单词 ，但要 a 译人名 、地名 以及一 
些难料 的单词 仍然很 困难。 解 决方法 是根据 语音设 计了一 个加密 
的 宇母表 ，用它 来拼出 难词。 比如 .单词 “Pacific (太 平洋 )” 可以用 
这种 方式拼 出来： >g( 猪）， ant (蚂 蚁）， cat (猶 ），ice (冰 >，fox (狐 
狸 hice (冰） ，cal (猫） ”。 豳译成 纳瓦霍 语就是 “bi - sodih , wol - la 
- chee, moaai f tkn t ma - tkin ， moasi” 。 


表 11: 纳 瓦霍密 《 (中 的飞 机和船 


Fighter pkrnc 


Hummio|binl Da-he*tih*hi 


Observation plane 
Ibfpedo plane 


Drvc^xunber 


Amphibious vehicle 
Battleship 
Dcrtroycr 
Subnurioe 



Chicken hawk 
ESP 
Frog 
Whde 


Iron fish 


Ne ^ s-jah 

Tas-chlzzie 

Jay-sho 

Cani 

A-ye-shl 

Chat 

Lo-tso 

Ca-lo 

Sesh-lo 


表 12 中是 完整的 用纳瓦 霍语表 示的宇 母表。 受 训者在 8 个 
星 期内就 学会了 整个词 汇表和 字母表 ，他 们甚至 不需要 密码簿 ，这 
样就消 除了密 码簿落 人敌人 手中的 危险。 对于纳 瓦霍人 ，记 住这 
些密码 是很简 单的一 件事。 因为他 们的语 言传统 上是没 有文宇 
的， 所以他 们习惯 于用大 脑记住 他们的 民间故 事和家 族历史 。一 
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个受 训的纳 瓦霍人 威廉姆 •麦 凯比说 ：* ■在纳 瓦霍 ，每 件事都 在记忆 
中 —— 歌 、祈 祷以及 所有的 东西， 我们 就是这 样被养 大的， 

训练结 束后， 纳瓦霍 人接受 了一次 测试。 电文发 送者将 _系 
列的电 文翻译 成纳瓦 霍语后 发送给 接收者 ，接 收者 将电文 豳译成 
英文 ，并在 必要时 用到记 忆中的 军事术 语词汇 表和字 母表。 结果 
是 完美无 缺的。 为了检 验这个 密码系 统,一 份录有 电文传 输讯号 
的 录音带 送到了 海军情 报局。 他们 曾经破 解了最 难的日 本密码 
“紫 色”。 经过三 个星期 高强度 的密码 硖译后 ，海军 密码玻 译专家 
仍然对 这些电 文困惑 不解。 他们 称纳瓦 霉语是 “一 系列奇 怪的喉 
音 、彝 音和 卷舌音 的组合 …… 我们甚 至不能 把它记 录下来 ，更 别说 
破 解它了 。”纳 瓦霍密 码被证 明是成 功的。 两位纳 瓦霍士 兵约翰 • 
本纳尼 和约翰 尼* 曼纽 莱托留 下来训 练下一 批人员 ，另外 27 名纳 
瓦霍 密码通 讯员则 被分为 4 组派 遗到太 平洋上 去了。 


表 t 2: M 瓦 霍宇母 表密玛 


A 

B 

C 

D 

E 

F 

C 

H 

I 

J 

K 

L 




l^mb 


Shush 

Moasi 

Be 

Dzeh 

Ma-e 

XHizie 

Lin 

Tkin 

Tkete-cho-gi 

Klinfe-yjzzi 

Dibeh-y«zzt 

Na*u-tso*$i 


N 

0 

p 

a 

R 

s 

T 

U 

V 

w 

X 

Y 
1 


Nut 

Owl 


Sbeep 

Turkey 

Ute 


Nesh-che« 

Ne-ahs-jsh 

Bi-«odrh 

Ca-ydlth 

Cah 

Dibeh 

THan-ziti 

N <>- da-jh 

A-keh-di*glini 

<^oe-ih 

At-arnas-dioh 

T$ah-as*zih 

Besh-do^gfix 


1941 年 12 月 7 日 ，日 本军队 倫袭珍 珠港。 此后不 久， 他们控 
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制了西 太平洋 的大部 分地区 。 12 月 10 日， 日军侵 人了关 岛的美 
军 要塞。 12 月 13 日 ，他们 占领了 瓜达康 纳尔岛 —— 所罗 门群岛 
之一。 12 月 25 日 ，香港 被占。 19*42 年 1 月 2 日 ，菲 律宾的 美军投 
降。 同年 夏天， 日军计 划在瓜 达康纳 尔岛上 建立一 个机场 以加强 
对太 平洋的 控制。 这个 轰炸机 基地使 他们能 够摧毁 盟军的 补充航 
线 ，这 样的话 ，盟 军就不 可能做 任何反 击了。 美国海 军司令 欧内斯 
特 •金上 将下令 在机场 完工前 进攻瓜 达康纳 尔岛。 8 月 7 日 ，第一 
海 军舰队 作为先 锋开始 攻击瓜 达康纳 尔岛。 在最初 登陆的 部队中 
就可 以看到 纳瓦霣 密码通 讯员的 身影, 这是他 们第一 次参加 作战。 



围 52: 第一批 29 黐瓦霍 密玛解 译班准 备好類 情统 毕 AM 的姿式 0 


虽 然纳瓦 S 人相 信他 们的技 术将使 海军受 益非浅 ，然 而他们 
的第 一次尝 试带来 的只是 混乱。 很多 常规的 通讯员 不了解 这种密 
码 ，他们 甚至认 为这是 日本军 队的密 码电文 ，所以 ，他 们非 常惊恐 
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地发 布消息 说日本 军叭正 在用美 军使用 的频率 通讯。 当勘 的上校 
立 即中止 了使用 纳瓦霍 语通讯 ，直到 他说脤 自己这 个系统 是值得 
信纊的 ，他 才恢 复了纳 瓦霍语 通讯。 一个密 码通讯 员回忆 纳瓦霍 
语通讯 是怎样 恢复的 ，他 说： 

上校 有一个 主意。 他说他 可以保 留我们 ，但 是我必 

须 跟他的 “白色 密码” 个 W 柱状的 密码机 器比赛 

并且 赢了它 c 否則 ，我 们只能 卷铺盖 走人。 机器 和我都 
发 出电文 ，然后 ，我 们分别 得到了 上校的 回答。 比 赛是看 
谁先 解码出 上校的 西答。 我 被问道 ，“你 需要多 长的时 
阀？ …两分 钟多 。”我 回答道 。 #另 一个小 伙予还 在解码 
时 ，我已 经收到 对我做 出的回 答了。 而这 一切仅 仅花了 
4 分 半钟。 我问上 校：“ 上枝， 你什么 时候放 弃那个 « 柱 
状 的沉意 儿？” 他没有 回答， 只是点 燃了他 的烟斗 ，走开 
了。 


密码 通讯员 很快证 明了他 们在战 场上的 价值。 在塞班 岛的一 
次 战役中 ，一 队日军 撤退后 ，海 军某营 占领了 原先由 他们把 守的位 
置。 突然 ，一声 巨响, 一枚炮 弹落在 附近。 他 们正受 到另一 队美军 
的炮击 ，那 队美军 根本没 注意到 他们前 进的这 么快。 他们 通过无 
线电通 讯用英 语说明 了他们 的情况 ，然而 ，炮 击仍在 继续。 因为进 
攻 的美军 怀疑这 电文是 日本人 模仿的 ，想骗 他们。 直到他 们接收 
到 一个纳 瓦霉语 的电文 ，他们 才认识 到自己 的错觉 ，停 止了 攻击。 
纳瓦霍 电文是 无法伪 造的, 而且永 远可以 信賴。 

密码通 讯员声 名鹊起 。到 1942 年末 ，又需 要征召 83 名密码 
通 讯员。 纳 瓦霍人 在所有 的六个 海军舰 队服役 ，而 且有时 候还被 
其他 的军队 借用。 纳瓦霍 人的“ 战场上 的语言 ”很快 使他们 成为英 
雄 ，其 他士兵 自愿为 他们背 发报机 、扛枪 ，他 们甚至 有了自 己的私 
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人保镙 t 受到 战友的 保护。 但 密码通 讯员常 因被误 认作是 日本兵 
而被美 军俘虏 ，只 有他们 同营战 友来为 他们担 保后, 他们才 得以释 
放。 这种情 况至少 出现了 三次。 ’ 

纳瓦 霉语是 纳迪尼 语系的 一种， 这个语 系与欧 洲和亚 洲的语 
言奄 无关联 o 这 是纳瓦 霍语密 码难以 理解的 原因。 比如说 ，纳瓦 
霣语 的动词 不仅跟 它的主 i 有关, 而且还 跟宾语 有关。 动 词的后 
缀 决定于 宾语的 种类。 这些 种类包 括长的 (例子 :管道 、铅 笔） ，细 
长的、 柔软的 （例子 :蛇、 皮带） ，颗 粒状的 (例 子:糖 、盐） ，束 状的 （干 
草） ，粘的 (例子 :泥巴 、粪 便) 等等。 动词 也常常 和副词 结合在 _块 
儿, 而且动 词本身 反映了 说话人 对他所 说的事 情的熟 悉程度 ，他是 
不 是道听 途说。 结果是 ，一 个动词 就相当 于一个 句子。 一 个外族 
人想弄 明白它 的意思 ，几乎 是不可 能的。 

虽然纳 瓦霍语 密码很 强大， 但它仍 有两个 重大的 缺点。 首先， 
既 不在纳 瓦霍语 土语词 汇又不 在官方 认定的 军亊术 语词汇 表中的 
单词 ，必须 用特殊 的字母 表拼出 ，这 是个 耗时的 工作。 所以, 决定再 
向术语 词汇表 中添加 234 个常用 词汇。 举例说 ，各个 国家都 冠以了 
纳 瓦霍语 的别称 :澳大 利亚叫 •■滚 动的 帽子” ，英国 叫“被 水包围 着”， 
中国叫 •■编 起来的 头发” ，德 国叫“ 铁帽子 '菲 律宾叫 “漂流 着的陆 
地”; 而 西班牙 叫“痛 苦的绵 羊”。 第二 个问鹿 是关于 那些不 得不拼 
出来的 单词。 如果日 本人意 识到单 词是拼 出来的 ，他 们用頻 率分析 
法很 容易判 断哪个 纳瓦霍 单词代 表哪个 宇母。 很快 就可以 发现最 
常用的 纳瓦霉 单词是 (foeh, 它 的意思 是麋鹿 (英 文是 elk>, 代 表英语 
中 最常用 的宇母 而 拼一下 岛的名 宇瓜达 康纳尔 (Giiadafcanal) 就 
会发现 其中有 4 个 a, 而这 是推出 4 个重复 的单词 wJ- la- cbee(ant 
蚂蚁) 代表 a 的重 要线索 ^ 解决 的方法 是增加 更多的 单词来 代表同 
一个常 用宇母 e 于是 ，最常 用的六 个宇母 ( e ,i，a,o，i,n) 各 增加了 2 
个禳外 的单词 代表。 次常 用的六 个字母 < Sl h，r,d,l, U )& 增加了 1 个 
额 外的单 词代表 a 这样， Guadalcalnal 可以 被拼为 :Uizzie，shi - da， wol 
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-la - chee , Lha - cha - eh , be - la - sana,dibeh - yazzie , moasi.tse - nihi , 
nesh - chee , tse — nihi,ah - jad(goat lL | 羊 ， unde 叔叔 ， ant 與蚁 ， dog 狗， 
印 pie 苹果， lamb 羊盖， cat 級， axe 斧子， nut 坚果， axe 斧子, leg 腿）。 
其中只 有一个 重复的 单词。 t 

随 着太平 洋战争 的推进 ，美军 从所罗 门群岛 进攻到 冲绳岛 ，纳 
瓦 霍密码 通讯员 扮演着 越来越 重要的 角色。 在进攻 疏黄岛 的前几 
夭， 共发送 了八百 多条纳 瓦霉密 码电文 ，而 且无一 失误。 据 少将翟 
华德 ■柯 纳说： “如果 没有纳 瓦霍人 ，美 国海军 可能永 远都攻 不下硫 
黄岛 。” 



•贝宽 下士 (左) 和 兵乔治 + H*SS 1943 年在布 干维尔 

岛使用 MS 霍密 
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纳瓦 霍密码 通讯员 为了完 成他们 的使命 ，他们 还不得 不对抗 
他们心 中深藏 的恐惧 ，纳 瓦霍 人相信 如果不 对尸体 举行特 定的仪 
式 ，死亡 的幽灵 陈迪会 向活人 复仇。 太平 洋上的 战争是 血腥的 ，战 
场上横 尸逋野 ，密 码通讯 员必须 鲛足勇 气克服 对陈迪 的恐惧 。考 
虑到这 一点， 纳瓦霉 通讯员 就更加 卓越非 凡了。 在多瑞 仕* 保尔的 
《纳 瓦霍 密码通 讯员》 一书中 ，一 位纳瓦 霍人讲 述了一 个故事 ，它非 
常典型 地反映 了他们 的勇气 、沉 着和献 身精神 ：** 如 果你把 你的脑 
袋 再抬高 6 英寸 ，你 就完了 ，火 力是这 么猛。 在凌晨 的时候 ，无论 
是我们 这边还 是敌人 那边都 丝毫不 能放松 ，只 有死 一般地 间歇。 
一直 是这样 ，所 以才有 一个日 本人不 能再忍 受了。 他 站起来 ，用他 
最 大的声 音咆哮 ，冲 向我们 的战壕 ，挥舞 着一把 长长的 武士刀 。我 
猜想他 在倒下 前中了 25 到 40 枪。” 

“在 战埯中 ，有 一个伙 伴在我 旁边。 他被 日本人 割穿了 喉咙， 
一直割 到他脖 子后面 ，他 仍然在 通过他 的气管 喘息。 他呼 吸的声 
音是 如此的 可怕。 当然 ，他 最终是 死了。 当日 本佬进 攻时， 热血溅 
满我握 着话筒 的手。 我 在用密 码求救 ，他们 告诉我 ，无 论发 生了什 
么 ，我 电文的 每一个 音节都 得传出 。” 

总共有 420 名 纳瓦霍 密码通 讯员。 虽然 他们作 为战争 的英勇 
被得到 了承认 ，然而 ，他 们在安 全通讯 中的特 殊角色 被归属 机密。 
政 府不准 他们谈 论他们 的工作 ，他们 独一无 二的贡 献却不 为大众 
所 知晓。 就和图 灵以及 在布莱 切里院 工作的 密码破 译专家 一样， 
纳 瓦霍密 码通讯 员被忽 视了几 十年。 终于 ，1968 年 政府撤 销了纳 
瓦 霍密码 机密。 次年， 纳瓦霍 密码通 讯员举 行了他 们的第 一次团 
聚会。 1982 年， 政府将 8 月 14 日定 为** 纳瓦霉 密码通 讯员日 '以 
表彰他 们在二 战中的 贡献。 然而 ，他 们所作 的最伟 大的贡 献是他 
们使 用的密 码是历 史上为 数不多 的未被 破解的 密码之 一。 日本倩 
报局 局长静 三有末 中将承 认即使 他们破 译了美 国空军 的密码 ，他 
们 对纳瓦 霣密码 仍奄无 办法。 
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纳瓦 霉密码 的成功 大部分 基于一 个简单 的事实 ，一种 语言对 
于一个 不熟悉 这种语 言的人 来说是 无法理 解的。 在许 多方面 ，曰 
本 密码破 译员所 遇到的 问题和 考古学 家碰到 的问题 有相似 之处。 
考古学 家试图 破译一 种长期 被遗忘 的语言 ，而 它很 可能是 用一种 
绝迹的 文字写 成的。 与 日本密 码破译 员相比 ，考古 学家的 任务更 
加艰巨 ，比 如说 ，日本 人有来 源不断 的纳瓦 霍语电 文供他 们分析 t 
而考古 学家得 到的有 用信息 往往只 是几小 块残缺 碑文。 不仅如 
此 ，考 古学家 对古代 文字所 讲的内 容毫无 概念。 而 电文内 容是军 
事密 码破译 员用来 分析密 码的常 用线索 。 

破译 古代文 宇看起 来是那 么没有 希望。 可是, 仍然有 许多人 
投身到 这项艰 巨的工 作中。 他 们想要 理解我 们祖先 的文字 ，能够 
说祖先 的语言 ，进而 ，探讨 他们的 思想和 生活。 这种 强烈的 欲望使 
他们痴 迷于工 作中。 《破译 的故亊 > 一书 的作者 奠里斯 *波 普很好 
地概 括了这 种破译 古代文 字的欲 望:“ 破译文 字是最 迷人的 学问。 
不为 人知的 文字总 带着一 丝神秘 ，尤 其是当 这文字 来自于 遥远的 
古代 时更是 如此。 而第一 个揭开 它的神 秘的人 ，就 会得到 相应的 
荣耀 。” 

破译古 代文字 并不是 密码制 造者和 密码破 译者的 “道高 一尺， 
魔离一 丈”的 战争。 因为 即使有 形如考 古学家 的密码 破译者 ，但却 
没 有任何 密码制 造者。 那就是 说，大 多数情 况要破 译的古 代文字 
并 没有故 意隐藏 文字的 意思。 这一聿 的后半 部分是 讨论古 代文宇 
破 译的。 这可能 有一点 点偏离 本书的 主旨。 不 管怎样 ，古 代文字 
玻译 的原理 和传统 的军事 密码破 译的原 理在本 质上是 一致的 。事 
实上 ，破 译古代 文字的 挑战吸 引了许 多军事 密码破 译员。 这很可 
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能 是因为 古代文 宇破译 与军亊 密码破 译相比 有很大 的转变 ，它给 
予人的 更多是 纯智力 的谜题 ，而 非军事 挑战。 换言之 ，破译 古代文 
字 的动力 来自于 好奇心 ，而非 敌意。 

破译 埃及象 形文字 的故事 是所有 破译故 事中最 著名的 ，也可 
以说是 最浪漫 （尚存 争议〉 的 一个。 几个 世纪来 ，象 形文宇 始终是 
_ 个谜 ，而考 古学家 所能做 的也只 是猜测 它们的 意思。 然而 t 多亏 
了 一段经 典的密 码玻解 的故事 ，象形 文字最 终被破 译了。 从此 ，考 
古学 家能够 读到叙 述古埃 及历史 、文化 和信仰 的第一 手文字 资料。 
象 形文字 的破译 在我们 与几千 年前的 法老文 明之间 架起了 一座桥 
梁。 

最早的 象形文 字可以 追溯到 公元前 3000 年 ，而 且从那 以后这 
种华 丽的书 写持续 使用了 3506 多年， 虽然 象形文 宇精致 的书写 
符号非 常适合 刻在宏 伟神殿 的墙上 （希 腊词 hieroglyphic* 的意思 
就是“ 神圣的 雕刻” ，而象 形文字 在英文 中写作 hieraglyphks) ，但 
对于 日常事 务来说 确实显 得过于 复杂。 所以 ，有一 种称为 僧侣体 
(hienitk) 的 文字与 象形文 字并行 演化。 僧侣 体是象 形文宇 的简化 
写法， 写法方 便简单 ，用于 日常书 写中。 到了 公元前 600 年 ，僧侣 
体被 一种更 加简单 的书写 文字所 替代。 这种文 宇称作 通俗体 （de- 
motic) □ 这个词 来海于 希腊文 demotika, 意思 是“流 行”。 这反映 
了它 是用在 世俗的 地方。 象形 文宇、 僧侣体 和通俗 体本质 上是同 
一 种文字 —— 它们仅 仅是同 一种文 字不同 的写法 而已。 

所有 三种文 宇都是 表音的 ，就是 说每一 个字主 要是代 表一个 
读音, 就和英 语中字 母表中 的宇母 一样。 三千 多年来 ，古埃 及人在 
生活的 方方面 面使用 这些文 字， 就像 我们今 天写字 一样。 然后 ，接 
近公元 4 世纪末 ，仅仅 一代人 的时间 ，古 埃及 文字消 失了。 最晚可 
确定 年代的 古埃及 文宇是 在菲莱 岛上找 到的。 它 们分别 是公元 
394 年用象 形文字 所刻的 神殿里 的碑文 和公元 450 年左右 一片用 
僧侣 体写的 涂鸦。 基督 教的扩 张应该 对古埃 及文宇 失传负 主要责 
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任 ，为了 消灭埃 及的异 教传统 ，基 督教 徒们宣 布使用 古埃及 文宇是 
不合 法的。 取代古 埃及文 字的是 科普特 （ Coptic )。 科普 特是由 24 
个希腊 字母和 6 个 通俗体 字母联 合组成 ，这 6 个通 俗体字 母补充 
了在 希腊语 中没有 发音的 古埃及 语音。 在科 普特的 强大统 治下， 
人 们失去 了读象 形文字 和通俗 体和僧 侣体的 能力。 古埃及 语仍在 
口语中 使用， 进而演 化成了 科普特 语言。 但是不 久以后 ，也 就是 
11 世纪, 随着阿 拉伯语 的传播 ，科普 特语和 它的文 字被取 代了。 
与 埃及古 国的最 后的语 言联系 就这样 中断了 ，读懂 法老故 事的知 
识消 失了。 

人们 对象形 文字的 兴趣在 n 世纪复 燃了。 那时 ，罗马 教皇赛 
可斯 图斯五 世根据 一个新 的街道 图纸重 新规划 罗马城 ，他 在每个 
十字路 口树立 了一个 来自埃 及的方 尖砗。 学 者们试 图弄懂 方尖碑 
上的象 形文宇 ，但是 基于一 个错误 的假设 ，他们 很难有 所进展 。没 
有人会 接受这 些象形 文字代 表的是 一个音 e 他们认 为拼音 文字对 
一个 古老的 文明来 说过于 先进了 。 所以， 17 世纪的 学者相 信象形 
文宇 是表意 符号。 整个 复杂的 宇代表 的是一 个概念 ，并不 比原始 
的图画 有更多 的意思 ^ 甚至在 古埃及 文还在 使用时 ，去过 埃及的 
外国人 也都这 么想。 狄奥多 •西 库鲁 斯一位 公元前 1 世纪 的希腊 
历史学 家这样 写道： 


埃及 文字的 形式来 洙于各 种生物 ，人 的四肢 以及器 
m 的形状 …… 因为， 他们的 写作丼 不通过 符号的 组合来 
表达更 深的特 定意思 ，而是 遑过符 号复剩 什么东 由或它 

的隐喻 来表达 所 以老鹰 的符号 对他们 来说表 示事情 

发生的 很快， 目为这 动物几 乎是飞 得最快 的鸟。 通过一 
点隱喻 ，这个 符号的 意思就 转究成 所有迅 速的东 西和所 
有速 度很快 的东西 。 
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在这种 叙述的 指引下 ，无 怪乎 17 世纪的 学者们 试图通 过解释 
每个 字所代 表的概 念来破 译象形 文宇。 比如说 ,1652 年 ，德 国朱苏 
特牧 师阿萨 内修斯 •基 尔舍 出版了 一本比 喻解释 的字典 ，并用 它作 
出了许 多奇异 美妙的 翻译。 我 们现在 已经知 道仅仅 是代表 法老阿 
普瑞 斯的名 字的象 形文字 ，被 基尔舍 翻译成 要获得 神圣的 冥神奥 
西里斯 的恩賜 ，必 先举 行庄严 的仪式 ，献上 鬼仆的 锁链。 这样 ，才能 
得到 尼罗河 的恩泽 。” 今天, 基尔舍 的翻译 看起来 是荒唐 可笑的 ，但 
是它们 对那些 想成为 破密码 专家的 人的影 响是巨 大的。 基 尔舍不 
仅是一 名埃及 学家。 他写了 一本关 于密码 术的书 ，并 建造了 一个音 
乐喷泉 ，还 发明了 一种麼 术幻灯 （电影 的前身 > ，他曾 经亲自 钻到维 
苏 威火山 的火山 口 中 ，被人 称为‘ 火山学 家之父 ’ 。 

基尔 金是当 时最受 尊敬的 学者， 这一点 得到了 大多数 人认同 o 
而 他的想 法影响 了一代 又一代 的埃及 学家。 

基尔舍 之后一 个半世 纪， 也就是 1798 年的 S 天 ，古埃 及的遗 
物 再一次 被学者 们仔细 研究。 当时， 拿破仑 •波 拿巴 派遗了 一队历 
史学家 、科 学家和 绘图员 尾随着 他的侵 略大军 ^ 这 些学者 被士兵 
戏 称为“ 哈巴狗 '然 而他们 作出了 非凡的 成就。 他们制 作地图 ，复 
制绘画 ，抄 录文字 ，丈 量土地 ，记 录一切 他们所 见到的 。在 1799 
年 ，法国 学者们 遇上了 考古史 上独一 无二的 最著名 的一块 石板。 
这块石 板是由 往扎在 朱利恩 要塞的 士兵发 现的。 朱 利恩要 塞位于 
尼罗河 三角洲 的罗塞 塔城。 当时 ，这些 士兵正 在执行 任务, 他们摧 
毁古代 城墙想 要扩大 要塞。 建 造在城 墙中的 是刻着 重要文 字的石 
头。 这块 石头上 刻着分 别用希 腊语、 古埃及 通俗体 和象形 文宇等 
三 种文字 书写的 同一段 砷文。 罗塞塔 之石看 起来就 相当于 密码破 
译的双 文对照 ，就 和帮 助布莱 奇利庄 园的密 码破译 员破解 思格玛 
密 码的双 文对照 一样。 拿容易 读僅的 希腊文 与古埃 及通俗 体和象 
形文 字比较 ，从 中可以 得到许 多有用 的信息 。 罗塞 塔之石 中藏有 
解开古 埃及文 字之谜 的方法 6 
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B 54: 罗* 谱之石 ，刻于 公元前 196 年, 发现于 1799 年 ，由 3 种不 B 的文 
宇所写 ，内 容相同 ，其 中象形 文宇在 最上钃 ■古埃 及通俗 休在中 S •廉 嫵为古 
希 膽文。 
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学者 们立即 意识到 这块石 头的重 要性， 它被送 到开罗 的国家 
学 会去做 详细的 研究。 但是 ，在 学会做 任何严 肃的研 究之前 ，法国 
军 队已被 英国军 队逼得 岌发可 危了。 法圉人 把罗塞 塔之石 从开罗 
运到了 相对较 为安全 的亚历 山大， 具有 讽刺意 味的是 ，法 国人最 
后投 降时, 投降条 约的第 16 条 条款把 在亚历 山大所 藏的古 代遗物 
多 数给了 英国。 而相反 开罗的 古代遗 物却返 还给了 法国。 1802 
年 ，这块 无价的 玄武岩 （ U 8 厘米高 ，77 厘 米宽， 30 厘米厚 ，重 3 M 
吨） 被皇家 海军舰 船埃及 号运往 普利茅 斯，同 年它人 住大英 博物馆 
直至 今日。 

希腊 文的翻 译揭示 了罗塞 塔之石 碑文的 内容。 它是埃 及祭司 
最高 会议于 公元前 1% 年 頒布的 布告。 上面 记录了 法老托 勒密賜 
福埃 及人民 ， 详述了 祭司们 作为回 报给予 法老的 荣耀。 比如说 ，他 
们 宣布: “每年 Troth 第 1 日的后 五天, 为仆塔 神和埃 皮法纳 •尤卡 
里 斯托神 的宠爱 ，万寿 无韁的 托勒密 国王举 行盛大 的节日 ，届 时他 
们身 着花圈 ，奉 上牺牲 和贡酒 ，和 其他各 种贡品 。”如 果其他 两种文 
字记载 的是同 一个布 告的话 ，破 译象 形文宇 和通俗 体就是 很简单 
的 事了。 然而， 还存在 着三个 重大的 障碍。 首先 ，罗 塞塔之 石受损 
情况 很严重 （见图 54)， 古希腊 文总共 54 行 ，其中 后面的 26 行受 
损。 古埃及 通俗文 字总共 32 行, 开头的 14 行受损 （注 意象 形文字 
和古 埃及通 俗文字 是从右 往左写 的）。 象形 文字的 受损情 况最严 
重 ，几乎 一半的 文字全 不见了 ，仅 剩下 14 行文字 (与 希腊文 的最后 
28 行 对应) 也有部 分缺失 c 破 译文字 的第二 个障碍 是已经 至少有 
8 个 世纪没 有人说 过埃及 文宇所 记录的 古埃及 语了。 这样 的话， 
即 使考古 学家可 能把埃 及文字 与希腊 单词对 应起来 ，也不 可能说 
出埃及 文字的 读音。 最 后的障 碍是基 尔舍的 知识遗 产仍然 鼓励考 
古学家 认为埃 及文字 是表意 符号而 非表音 符号。 因此 ，几 乎没有 
人尝试 着从语 音上着 手去破 译象形 文字。 

英国天 才博学 家托马 斯， 杨是首 先对象 形文字 是表意 符号这 
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种偏 见提出 质疑的 学者之 _。 1773 年 ，杨出 生在萨 默塞特 的米尔 
弗顿。 他两岁 时就能 很流利 地读书 。在 14 岁的 时候; 他已 经学会 
了希 腊文、 拉丁文 、法文 、意 大利语 、希 伯来文 、迦勒 底语言 、古 代叙 
利亚语 、撤马 利亚语 、阿拉 伯语、 波斯语 、土 耳其语 和埃塞 俄比亚 
语。 他在剑 桥以马 内里学 院就学 期间， 卓越的 才华为 他贏得 了“奇 
才 杨”的 绰号。 在剑桥 他学的 是医学 ，但 是据 说他感 兴趣的 是疾病 
本身 而非得 病的人 渐渐地 ，他 把精力 更多地 投入在 研究上 ，照料 
病 人的时 候越来 越少。 



BB 55: 托写斯 •杨 
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杨做 了一系 列非凡 的医学 实验， 其中许 多是来 说明人 的眼晴 
是 如何工 作的。 他 建立了 眼睛如 何分辨 顔色的 理论。 他认 为眼睛 
中有 三种类 型不同 的受体 ，每 一种对 三原色 之一都 敏感。 而对顔 
色的 感知是 三种受 体共同 作用的 结果。 通 过把金 属环箍 在眼球 
上, 他发现 聚焦并 不需要 整个眼 睛变形 ，所以 ，他推 测内在 的棱镜 
完成了 聚焦的 工作。 他对光 学的兴 趣带着 他走向 物理学 ，并 作出 
了又一 系列的 发现。 他发表 的论文 < 光的波 动理论 > 是关于 光的本 
质 的经典 之作。 他还对 潮汐作 出了更 好的新 解释。 他正式 定义了 
能童的 概念。 而 且他在 “弹性 ”学科 方面发 表了几 篇奠基 性的论 
文。 杨似乎 能够解 决任何 学科的 问题。 但这 对他来 说并不 能完全 
说是有 利的。 他的思 维很容 易被问 瓸迷住 ，以 至于 他常常 还没有 
解决 完一个 问题就 跳到另 一个新 的问题 上去了 ^ 

当 杨听说 了罗塞 塔之石 ，它 成为了 杨无法 拒绝的 挑战。 1814 
年 的夏天 ，他去 沃信海 滨胜地 度年假 ，这次 ，和 他同 行的还 有一份 
罗塞塔 碑文的 复本。 杨 把注意 力集中 在被一 个称为 涡卷饰 的圈包 
着的一 串埃及 象形文 字上。 他 发现这 就是突 破点。 他的直 觉认为 
这些 文宇之 所以被 包起来 ，是因 为它们 代表的 东西是 非常重 要的， 
比如说 ，法 老托 勒密的 名字。 因为 ,希 腊文的 碑文中 也提到 了法老 
托 勒密的 名字。 如果是 这样， 杨就有 可能从 语音着 手推测 相对应 
的象形 文字了 ，因 为无论 哪种语 言中法 老的名 字的读 音是一 样的。 
托勒密 祸卷饰 在罗塞 塔碑文 中出现 了六次 ，有时 候以我 们称为 •■标 
准 ”的形 式出现 ，有时 候以一 种更长 更精致 的形式 出现。 杨 假定长 
的形 式是因 为托勒 密法老 在名宇 前面加 了头衔 ，所 以他集 中精力 
研究 “标准 ”形式 ，猜测 每个象 形文字 的读音 (见表 13)。 

杨当 时并不 知道他 已经找 到了大 多数象 形文字 的正确 读音。 
幸 运的是 ，杨正 确的判 断了头 两个象 形文字 句 的语音 顺序。 
它们 看起来 是一个 叠在另 一个的 上面。 之所 以这样 写象形 文字完 
全是为 了美感 ，可是 ，这 样就牺 牲了语 音的明 确性。 雕刻倾 向于写 
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成这样 是为了 避免间 隙从而 达到视 觉上的 和谐。 有时 ，他 们甚至 
在语音 併写较 敏感的 地方交 換字母 ，反 的方向 拼写， 纯粹为 了加强 
雕刻 文字的 美感。 做完这 次硖译 ，杨 发现在 塞柏的 卡尔奈 克神觳 
上也 有带有 涡卷饰 的文字 ，他 怀疑那 是法老 托勒密 的皇后 贝蕾尼 
卡的 名字。 他再次 运用了 他的破 译方法 ，结 果见表 14。 


表 13: 杨对罗 塞堪之 石上托 勒密涡 鑾你 
的译 裔与标 准译音 的对比 


象 形文字 

栖 的译音 

标 准译音 

D 

p 

P 

a 

t 

t 

A 

optional 

lo oroJ« 

0 

1 

dd 

(| 

ma orm 

OsN Or05 

m 

i or y 

s 


表 14:« 对卡尔 奈宪神 《 上的贝 蕾尼卡 S # 饰 


的 译啻与 标准译 苷的对 比表。 

象 形文字 杨 的译音 

标 准译音 

b 

bit 

b 


e 

r 


n 

n 


i 

i 


optiohdl 

k 


ke or ken 

a 


feminine termination 

feminine t«rminadon 


在两 个涡卷 饰中有 11 个象 形文字 ，杨完 全正确 地识别 出其中 
的一毕 ，还有 1/4 近乎 正确。 他还成 功地辨 别出表 示女性 名的后 
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缀。 在皇后 和女神 后面都 有这个 后缀。 虽然 当时他 不知道 自己有 
多 么成功 ，但在 两个涡 卷饰都 出现的 ^ 都代表 i , 这 一点至 少能给 
杨以 信心， 使他继 续做他 的破译 工作。 然而， 他的工 作突然 搁浅， 
停滞不 前了。 可 以看出 ，杨对 基尔舍 认为象 形文字 是表形 符号的 
观 点仍有 太多的 保留。 他不 打算硖 解这个 范例。 他 对他语 音上的 
发 现是这 样辩解 的:托 勒密王 朝是亚 历山大 大帝的 将军拉 古斯的 
后裔 ，所以 ，托勒 密实际 上是外 国人。 杨猜想 他们的 名字之 所以被 
拼出 来是因 为在象 形文宇 中没有 相对应 的表形 符号。 他通 过对象 
形 文宇与 中文的 进行对 比总结 了他的 工作。 那时， 中文才 刚刚为 
欧 洲人所 了解： 

追 瑚象形 文字中 产生的 字母式 的书写 ，这是 非常有 
趣的。 这种现 象在一 定程度 上可以 用现代 中国人 拼写外 
来文 的方式 说明。 字 本身放 弃了它 的意思 ，而变 成了简 
单的 相似音 的代表 。 这种现 在印在 书上的 符号与 带坏的 
象形 文字名 字有许 多相似 之处。 

杨把他 的成就 称为“ 休闲时 几个小 时的娱 乐”。 他对象 形文字 
失去 了兴趣 ，对 他的工 作作出 结论后 ，他 把他的 工作总 结成文 ，并 
发表在 <1898 年大英 百科全 书增刊 >上。 

与 此同时 ，法国 的一个 有前途 的年轻 的语言 学家让 •弗 朗科依 
斯 •钱 普里 昂正准 备把杨 的工作 推到正 确的结 论上。 虽然 还不到 
30 岁， 钱普里 昂已经 对象形 文字着 迷了近 20 年。 1800 年, 法国数 
学家 傅立叶 让年仅 10 岁 的钱普 里择参 观了他 收藏的 古埃及 遗物。 
他是 拿破仑 最早的 M 哈巴狗 "之 一。 许 多收藏 上面都 刻有奇 怪的文 
宇。 傅 立叶告 诉这个 孩子没 有人僅 得上面 写的是 什么。 于是 ，这 
个孩子 许下诺 言，在 将来的 某一天 他会解 决这个 谜题。 从此 ，钱蒈 
里昂 对象形 文字着 了迷。 7 年后 ，在他 17 岁那年 ，他 发表 了一篇 
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名为 (法老 的埃及 >的 论文。 这 篇论文 非常具 有新意 ，他被 推荐到 
格 勒诺布 尔学院 工作。 当钱普 里昂听 到他成 了一个 十来岁 的教授 
时, 他禁不 住心中 的喜悦 ，昏倒 在地上 „ 



图 55: 让 •弗 科裱斯 里 昂 


钱普里 昂继续 让他的 同僚惊 奇。 他掌 握了拉 丁语、 希腊语 、希 
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伯来语 、埃 塞俄 比亚语 、梵语 、古 波斯语 、钵 罗钵语 、阿 拉伯语 、叙利 
亚语 、迦勒 底语言 、波 斯语和 汉语。 而 这一切 都为他 出击玻 译象形 
文字 做好了 充足的 准备。 发生在 1808 年的 一个小 故亊说 明了他 
的痴迷 程度有 多深。 当时 ，他 在街上 碰到了 一个老 朋友。 闲聊中 
这 个朋友 不经意 提到一 个著名 的埃及 学家亚 历山大 •莱诺 尔出版 
了一 本关于 象形文 宇的完 全破译 的书。 钱普 里昂是 如此的 沮丧， 
他整个 人当场 就昏倒 在地上 （他 似乎 很有晕 倒的天 《)。 他 活着的 
整个 理由看 起来就 是为了 第一个 阅读古 埃及的 文字。 幸运 的是， 
莱 诺贝的 破译几 乎和基 尔舍在 n 世纪 所做的 尝试一 样荒诞 不羁。 
挑 战仍然 存在。 

1822 年 ，钱 普里昂 试着把 杨的方 法运用 到其他 的涡卷 饰上。 
英国博 物学者 W*J •班 克斯带 着一座 刻有希 腊文和 象形文 字的方 
尖石 塔到了 多塞特 t 并且 不久后 出版了 这两个 文宇的 石版画 。其 
中就 有托勒 密和克 娄巴特 拉的涡 卷饰。 钱 普里昂 得到了 一份复 
本 ，而且 把象形 文字与 它们的 读苷联 系起来 (表 15)。 宇母 
和 e 在两个 名字 中都有 ，其中 4 个在 托勒密 和克娄 巴特拉 中代表 
它们的 象形文 字是相 同的。 只 有一个 t 有差 别。 钱普里 S 推測 I 
的 音可能 被两个 象形文 字表示 ，就像 英语中 [k] 的音 可以用 c 或 k 
来 表示。 比如, cot (猫） 和 kid (小 孩） 中的 c 和 k 都发 [k] 的音 。在 
成功的 希望里 ，钱 普里 昂开始 试着破 译一些 没有双 语翻译 的涡卷 
饰。 他从 托勒密 和克娄 巴特拉 涡卷饰 上推出 的一批 象形文 字的读 
音 ，并以 此为标 准,尝 试推出 其他涡 卷饰的 读音。 他 的第一 个神秘 
的 涡卷饰 (见表 16) 中藏着 一个古 代伟大 人物的 名字。 钱 普里昂 
很容易 看出来 ，这 个看起 来很像 a - 丨 - ? — a — e — ? - r - ? 的 
满 卷饰代 表名宇 alksentrs( 希腊文 中拼作 Alexandros， 英文 中拼作 
Ak axan d er , 也就是 亚历山 大）。 而且 他还可 以看到 这文宇 中并不 
爱使 用元音 ，常常 省略掉 它们; 这种文 宇假设 读者可 以不费 劲地自 
己添上 缺失的 元音。 又有了 两个象 形文字 的经验 ，这 位年 轻的学 
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者 研究了 其他的 碑文并 且破译 了一系 列的涡 卷饰。 不 管怎样 ，这 
— 切仅仅 是杨的 工作的 继续。 所 有的这 些名字 ，包 括亚历 山大和 
克娄 巴特拉 ，仍然 都是外 来名。 杨仅有 的外来 名是拼 出来的 理论， 
仍能够 解释这 一切。 

表 15: « 酱里昂 对方尖 石_上 衽勒密 满# 烽 (:心 ㈣ 和宪金 S 
特拉 M 場饰 (二 阶仰 的 破译。 
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在 1822 年 9 月 14 日 ，钱普 里昂得 到了一 些阿布 辛® 神殿的 
浮 雕品。 其中含 有可以 追湖至 格雷克 -罗曼 统治时 期的涡 卷饰。 
这些涡 卷饰有 着不同 寻常的 意义。 它们非 常古老 ，所 以其 中有着 
传统 的古埃 及名字 ，而且 它们也 是拼出 来的。 这个 证据彻 底推鼷 
了仅 有外来 名是拼 出来的 理论。 钱普 里昂将 注意力 集中在 了一个 
仅仅含 有四个 象形文 字的涡 卷饰上 前两个 象形文 字是未 
知的。 但后两 个重复 的文宇 吧 可以 从亚 历山大 （Alksentre) 涡卷饰 
中得知 ，它们 都代表 这意 味着这 个涡卷 饰代表 （？ -? -s- 
s)o 此刻， 钱普里 昂运用 上了他 广博的 语言学 知识。 虽然 从埃及 
古语发 展出来 的科普 特语在 11 世纪 已经不 再作为 一种生 活用语 
使用了 ，但是 ，在 基督教 科普特 教堂中 的礼拜 仪式中 ，科普 特语仍 
然 以非常 古老的 形式使 用着。 钱普里 昂十几 岁时学 过科普 恃语， 
他甚至 可以用 科普特 语记录 日志。 然而 ，在此 刻之前 ，他从 没有想 
到 科普特 语也是 一种‘ 象形文 宇’的 语言。 

这个 涡卷饰 的第一 个文宇 © 很像 是一幘 太阳的 图画。 钱普里 
昂怀疑 它是一 个表意 符号, 代表词 可能是 太阳。 然后 ，天才 般的直 
觉让他 认为这 个表意 符号的 读音应 该是科 普特语 中太阳 的读音 
ra 0 这样 序列就 变成了 （m-? - 8 - 3 )。 只 有一个 法老的 名宇可 
能 满足。 在准许 元音被 省略的 情况下 ，假 设未 知的文 字代表 m。 
那么这 肯定是 最伟大 、最 古老的 法老之 一拉梅 西斯的 名字。 破译 
出了这 个拼写 ，说 明即 使古老 的传统 的古埃 及名字 也是按 音拼写 
出 来的， 钱普 里昂冲 进他兄 弟的办 公室， 宣布： “Je tiens l*af- 
faire!” (我 找到 了！） 然而 ，当钱 普里昂 对象形 文宇的 无限痴 迷得到 
回报时 ，他突 然又昏 倒了, 后来的 5 天 ，他不 得不在 病床上 度过。 

钱 普里昂 破译这 些文字 有时采 用了“ 字谜” 游戏的 规则。 在宇 
谜 游戏中 ，长的 单词被 分成几 个音节 ，每 个音 节由一 个表意 符号表 
示。 这种现 象在现 在的孩 子游戏 中仍能 见到。 比如说 ，单词 belief 
(信 念〉 可以 分成两 个音节 bee (蜜 蜂） 和 leaf (树 叶）。 除了 用字母 
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表 示出来 ，它还 可以表 示成一 个蜜蜂 的图画 紧接上 一片树 叶的图 
画。 在钱 普里昂 发现的 例子中 ，只 有第一 个文宇 （ ra ) 太阳 的图画 
是由 一个“ 字谜” 规則的 图画表 示的。 而剩下 的文宇 是按照 传统习 
惯拼 写的。 

在拉梅 西斯涡 卷饰中 的太阳 这个表 意符号 的意义 重大。 因为 
它 明显地 限制了 抄录员 所说的 语言的 可能。 比如说 ，抄录 员不可 
能说 希腊语 ，因为 如杲是 那样， 这个涡 卷饰就 会读成 “ helios - 
meses ' 涡卷 饰只有 用一种 形式的 科普特 语读出 ，才 有意义 ，因为 
只有 这样满 卷饰才 会读成 “ra - meses ”。 

虽说只 多了这 么一个 涡卷饰 ，它 的破译 却说明 了象形 文宇的 
四条 原则。 第一， 文字的 语言至 少与科 普特语 有联系 。 亊实上 ，对 
其他象 形文宇 的检验 表明它 就是纯 正简单 的科普 特语。 第二 ，表 
意符号 用来表 示某些 单词， 比如 /太阳 ”就是 有一个 形似太 阳的符 
号表 示的。 第三, 长的单 词可以 全部或 部分通 过“字 谜游戏 ”规则 
拼出。 最后 ，古 代抄录 员依赖 一种传 统的发 音字母 表示方 式拼写 
出了大 多数的 文宇。 最 后的一 点是最 关键的 一点。 钱蒈里 昂称语 
音 学是象 形文字 的“灵 魂”。 

运用 他深厚 的科普 特语言 的知识 ，钱普 里昂开 始奄无 障碍的 
对 大童的 象形文 字进行 破译。 他的 工作远 远超出 了涡卷 饰的范 
围。 不到 两年， 他识别 了大多 数象形 文字的 读音。 他还发 现其中 
某些 象形文 宇代表 两个甚 或三个 辅音的 组合。 这使 得抄录 员既可 
以选用 一些简 单的象 形文字 拼写一 个单词 ，也 可以选 用几个 “多辅 
音”象 形文宇 拼写。 

钱普 里昂把 他的初 步结果 邮寄给 了法国 铭文科 学院秘 书达西 
耶 先生。 然后 ，在丨 824 年 ，钱 普里昂 34 岁那年 ，他 在一本 书中发 
表了 他全部 成就。 14 个 世纪来 ，第一 次有可 能阅读 法老的 抄录员 
所 记录的 法老的 历史。 对于语 言学家 ，这 是一 个契机 ，他们 可以去 
研究 胯越了 3000 年的 语言和 文字的 进化。 象形文 字的历 史可以 
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追拥到 公元前 300 万年 ，一直 到公元 4 世纪。 不 仅如此 ，象 形文字 
的演 化可以 与偺侣 书写体 和现代 希腊语 文字相 类比。 它们 现在也 
被破 译了。 

几年中 ，因为 政治上 的原因 和别人 的忌妒 ，钱普 里昂的 非凡成 
就一 直没有 被广泛 承认。 托马斯 •杨 尤其是 一个刻 薄的批 评者。 
在某 些场合 ，杨 否认象 形文字 可以广 泛的表 语音; 而 在其他 时候他 
又接 受了这 个观点 ，但 是抱怨 自己比 钱普里 昂更早 地得出 这个结 
论 ，而 那个法 国人无 非是填 补了一 些漏洞 而已。 杨 的敌意 大多数 
是 因为钱 普里昂 不分给 他任何 的功劳 ，即便 非常可 能是杨 的工作 
启 发了整 个破译 工作。 

1828 年 7 月 ，钱普 里昂开 始了他 的第一 次埃及 之旅。 这次旅 
行为期 18 个月 ，这 对他来 说是个 绝隹的 机会。 他可 以亲眼 目睹真 
正的 碑文了 ， 而以前 他只能 看到碑 文的图 画和平 版画。 30 年前， 
拿破 仑的探 险队只 能胡乱 地猾测 装饰神 殿的象 形文宇 的意思 ，而 
现在 ，钱 普里昂 可以逐 宇逐名 地读出 它们而 且重新 正确地 解释它 
们。 他的拜 访是及 时的。 三年后 ，他 完成了 他的埃 及之行 所有的 
笔记、 图画和 豳译， 之后 ，他 就一病 不起。 伴 随着他 一生的 一次次 
昏倒看 起来就 是严重 病症的 征兆。 他 强迫性 的高强 度工作 使病情 
恶化。 他死于 1832 年 3 月 4 日 ，年仅 41 岁。 


忍类樹 宇之遂 

在钱普 里昂的 突破之 后的两 个世纪 ，古 埃及学 研究者 继续提 
高他们 对复杂 的象形 文字的 理解。 他 们的理 解水平 达到了 相当髙 
的程度 ，他 们甚至 可以破 解加密 的象形 文宇。 这种 象形文 宇可能 
是世界 上最古 老的密 文了。 一 些在法 老的陵 墓中所 发现的 碑铭被 
加过密 ，加 密方 法也不 尽相同 ，其 中包栝 替换加 密法。 有时 ， 生造 
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的符 号会替 代原有 的象形 文字， 而另一 些时候 ，音不 同但形 相似的 
象形 文字会 替代掉 正确的 文宇。 比如说 ，代表 f 的“ 长角的 蛇”会 
替代代 表 2 的“大 毒蛇' 通常 ，这 种加密 并不像 是难已 破解的 、而 
更橡是 给过路 人出的 谜题， 让他们 在陵墓 旁逗留 更长的 时间。 

征服 了象形 文字后 ，考古 学家继 续破译 了许多 其他的 古老文 
宇, 其中包 括巴比 伦的楔 形文字 ，土 耳其的 Kok-Turki 的 神秘文 
字 ，印 度的布 兰姆字 母表。 然而 ，对于 正在成 长中的 钱普里 昂们仍 
有几 个未解 的谜题 在等着 他们。 比 如说伊 特鲁里 亚和印 第安文 
宇。 破译这 些文字 的巨大 困难是 没有任 何双文 对照。 没有 了它， 
密码破 解者对 古代文 宇的内 容一无 所知。 在 破译古 埃及象 形文字 
中 ，是涡 卷饰充 当了双 文对照 的角色 ，使 杨和 钱普里 择初尝 语音破 
译的 甜头。 没有双 文对照 ，古 代文字 的破译 工作几 乎是毫 无希望 
的 ，但是 ，仍 然有 一个著 名的事 例说明 破译古 代文字 也可以 不需要 
双文 对照的 帮助。 B 类 楔形文 字是一 种可以 追溯到 育铜时 代的克 
里特 文字, 在没有 任何古 代抄录 员留下 的双文 对照的 线索帮 助下， 
被成 功地破 译了。 它的 披译完 全是逻 辑和灵 感结合 的结晶 t 也是 
— 个纯密 码破译 的典型 事例。 事 实上， B 类楔 形文 宇的破 译被广 
泛 认为是 所有考 古破译 中最为 出色的 一个。 

B 类楔形 文字的 故事开 始于亚 瑟* 埃文 斯爵士 的挖掘 工作。 
他是 世纪之 交最著 名的考 古学家 之一。 埃文 斯对荷 马史诗 《伊利 
亚特》 和 《奥 薄赛》 所推述 那段希 腊历史 非常感 兴趣。 荷马 讲述了 
特洛 伊战争 的历史 ，即 希腊人 在特洛 伊的胜 利以及 胜利后 希腊英 
雄奥 德赛的 遭遇。 据推测 这些事 情应该 发生在 公元前 12 世纪。 
一些 19 世 纪的学 者认为 荷马史 诗只是 神话传 说而已 ，但在 1872 
年德 国考古 学家海 思里希 •谢 来曼发 现了特 洛伊的 地点就 在土耳 
其的 西海岸 附近时 ，出人 意料地 ，荷 马史 诗从神 话变成 了历史 。在 
1872 年到 1900 年期间 ，考古 学家发 现了古 希腊前 海伦时 期历史 
的进一 步证据 ，这 个时期 比毕达 哥拉斯 、柏拉 图和亚 理士多 德的时 
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期 还要早 600 多年。 前海 伦时期 的具体 时间是 公元前 2800 年到 
公元前 在 最后的 400 年间, 这个文 明达到 了它自 身的顶 
点。 在希 賸本土 ，它的 中心是 迈锡尼 。 在那儿 ，考古 学家发 现了大 
量 的手工 艺品和 财宝。 然而, 使亚瑟 •埃 文斯 爵士甚 感困惑 的是考 
古学 家没有 发现任 何形式 的文字 。 他 不能接 受如此 复杂的 文明竟 
然不 会读写 ，所以 ，他 决定证 明迈锡 尼文明 是有文 字的。 



n 57: 在古 老的爱 琴海的 属圈。 在 希膽本 土上的 迈镶尼 有未开 发的财 
宝 ，网萨 •尹 万辦 先主去 寻找雕 的婢 石。 第一个 B 类楔 K 文字 的石碑 tt 是 
在 宪里轉 岛上发 现的。 


亚瑟爵 士和不 同类型 的雅典 古玩商 贩打过 交道后 ，终 于找到 
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了一 些前海 伦时期 刻有文 字图案 的石头 。 这 些图案 看起来 却更像 
是标记 ，和 文章中 用的符 号相似 ，并 非真正 的书写 文字。 然而 ，这 
个发现 使他动 力十足 ，并继 续他的 追寻。 据 说这些 标记来 自于克 
里特岛 的克诺 索斯城 ，传 说迈诺 斯国王 的宫殿 就在这 个地方 ，也是 
当 时统治 爱琴海 的帝国 中心。 1900 年 3 月， 亚瑟爵 士动身 去往克 
里特岛 ，开始 了挖搌 工作。 挖拥 的工作 进行得 很快, 成果也 是非凡 
的。 他发 现了豪 华宫殿 的遗迹 ，里面 有复杂 的过道 ，并 且装 饰有年 
轻人跳 上愤怒 公牛的 壁画。 埃文斯 箝度着 ，这 种“跳 牛”的 运动似 
乎 与弥诺 陶洛斯 的传说 有关。 弥诺 _洛 斯是半 人半牛 的怪物 ，住 
在克里 特岛的 迷宫内 ，以 进贡 来的童 男童女 为食。 他提出 可能是 
宮殿 中复杂 的过道 启发了 弥诺陶 洛斯的 神话。 

3 月 31 日 ，亚 瑟爵士 开始边 挖边寻 他最漘 望得到 的宝藏 。最 
初 ，他 发现了 一个带 有文字 图案的 W 制的 碑。 几天后 ，又发 现了一 
个木 头箱子 上刻满 了这种 文字。 然后 ，又有 许多带 有文字 的古玩 
被挖 掘出来 P 这远 远超出 了他的 期望。 所有 这些碑 都是用 太阳晒 
干的， 而不 是用火 烘干的 ，所 以， 它们 可以一 沾水就 溶解掉 而被重 
复 使用。 几个 世纪来 ，雨 水早应 该把它 们溶解 得干干 净净, 不留痕 
迹了 t 然而 ，克诺 索斯城 毁于一 场大火 ，这 场火 烘烤了 这些碑 ，使它 
们能 够保存 上千年 之久。 它们完 好无损 ，以 至于上 面抄录 员的指 
纹都 依稀可 以分辨 出来。 

这 些碑可 以分为 三类。 第 一类的 年代是 公元前 2000 年到公 
元前 1650 年。 其 中的碑 文全部 是图画 ，可能 是表意 符号。 很明显 
与亚 瑟爵士 从希腊 古玩商 那里买 来的古 玩上的 标记有 关系。 第二 
类的 年代是 公元前 1750 年到 公元前 1450 年 ，它上 面的宇 符都是 
由 简单的 线组成 ，因 此这种 文宇被 命名为 A 类楔形 文字， 第三类 
的 年代是 公元前 1450 年到 公元前 1375 年， 上面刻 的文字 裉像是 
精 炼后的 A 类楔形 文字。 所以被 命名为 B 类楔形 文宇。 又因为 
它是 最近的 文字, 亚瑟爵 士和其 他考古 学家认 为破译 B 类禊 形文 
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字的 可能性 最大。 

许多碑 文中似 乎含有 详细的 记栽。 有着 这么多 一行又 一行的 
宇符 ，数 出字符 种类的 多少是 相对比 较容易 的事。 然而 ，要 确定字 
符的读 音是较 为困难 的亊。 它 们看起 来像是 一些不 含有任 何意思 
的 随意的 涂鸦。 历史学 家大卫 •卡 恩是 这么形 容这些 宇符的 ：“哥 
特式 的弧围 绕着一 条竖线 ，梯子 ，心里 有一竖 穿过它 ，带着 钩的弯 
曲的 三角叉 ，三 条鼸的 恐龙向 后看， A $ 加上 穿过它 的一横 ，反方 
向的 S, 半 满的商 哞酒杯 加上在 它边缘 # 一个弓 形, 还有许 多的什 
么都 不橡。 ”关于 B 类楔 形文字 ，只 知道两 个有用 的事实 o 第一， 
书写 的方向 是由左 至右的 ，因为 行末的 空白都 出现在 右侧； 第二， 
总共有 W) 个 不同的 字符。 这暗 示这种 文字几 乎肯定 是音节 式的， 
纯宇母 表式的 文宇大 概多在 20 到 40 个宇 符之间 （比如 ，俄语 36 
个字母 ，阿 拉伯语 28 个字 母）。 而另一 个极端 ，基于 表意符 号的文 
字往往 含有成 百上千 个宇符 (汉语 的文字 就超过 5000 个）。 音节 
式的 文字在 它们的 中间， 一舷有 50 到 100 个 字符。 除了 以上两 
点, B 类楔形 文字是 一个深 不可测 的谜。 

基本的 问埋是 没有人 能确定 B 类楔形 文宇书 写的是 哪一种 
语言。 最初 ，有 人推测 B 类棋形 文字是 希艚语 的一种 书写方 式， 
理由是 7 个符号 很像塞 浦路斯 希腊语 的文宇 ，这种 希雎文 宇曾在 
公元前 600 年到 公元前 200 年间 使用。 但是 ，疑义 开始出 现了。 
希腊单 词常常 以辅音 9 结尾 ，因此 ，在 塞浦路 斯希膳 语中词 的结尾 
常常是 f* 。 它表 示音节 se, 因为 一个宇 符是表 示一个 音节的 ，单独 
的 辅音则 用辅音 和元音 复合体 来表示 ，但 元音不 发音。 同样 的宇符 
也 出现在 B 类模形 文宇中 ，但 它却很 少在词 尾出现 f 这表示 B 类楔 
形文 字不可 能是希 艏文。 大多 数的意 见认为 B 类楔 形文字 书写的 
是 一种已 经消失 的语言 ，当这 种语言 消失后 ，它的 文字保 留下来 ，并 
经 过几个 世纪后 ，逐渐 演化成 了塞浦 路斯希 腊语文 字。 因此 虽然两 
种文宇 很相像 ，但 它们所 代表的 是完全 不一样 的两种 语言。 
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® 58: —块 B 类 楔形文 宇石簿 ，约 公元前 1400 年 
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亚瑟 * 埃文斯 爵士是 B 类 楔形文 字并非 希腊文 的理论 的重要 
支 持者。 他相信 B 类楔 形文宇 代表的 是一种 克立特 当地的 语言。 
他的 很多考 古证据 能做为 他观点 的佐证 。 比如 ，他 在克立 特岛上 
的发 现表明 ，迈诺 斯国王 的帝国 ，也就 是迈诺 斯帝国 ，远远 比地中 
海的 文明大 陆更为 先进。 迈诺斯 帝国不 是迈锡 尼帝国 的附属 ，而 
是一 个对手 ，甚至 是它的 主宰。 弥诺 陏洛斯 的神话 说明了 这两个 
文明 当时的 地位。 这个 传说描 述了当 时迈诺 斯国王 要求雅 典献上 
年轻 男女, 来作为 迈诺陶 洛斯的 牺牲。 简言之 t 埃文 斯做出 的结论 
认 为既然 迈诺斯 帝国如 此强大 ，它应 该保留 着自己 的语言 ，而 不会 
用 它对手 的语言 —— 希腊语 。 

虽然 ，大 多数人 接受了 迈诺斯 人说的 是自己 的语言 （ B 类楔形 
文 宇是这 种语言 的一种 文字） ，而非 希腊语 ，仍 然有 一两个 异端者 
争 辩道弥 诺斯人 说和写 的都是 希腊文 ，亚瑟 爵士并 没有从 轻处罚 
这些持 不同意 见者， 他利用 他的影 响力严 惩了这 些人。 剑 桥大学 
的考古 学教授 A * J * B •维斯 放言说 B 类 楔形文 宇可能 代表希 腊文。 
亚 瑟爵士 把他逐 出了所 有的挖 掘工作 ，并且 强迫他 退出了 雅典的 
一所英 国学校 p 

1939 年 ，“希 腊文与 非希腊 文”之 争论逐 渐升溫 ，因为 辛辛那 
提大 学的教 授卡尔 •波 里根在 皮劳斯 的涅斯 托尔宮 殿中也 发现了 
刻有 B 类楔 形文宇 的碑。 这是 不同寻 常的， 因为皮 劳斯地 处希腊 
大陆， 曾是迈 锡尼帝 国而非 弥诺斯 帝国的 領土。 少 数认为 B 类楔 
形文宇 是希腊 文的考 古学家 认为这 个发现 支持了 他们的 假说 : B 
类 楔形文 宇在说 希腊语 的大陆 上发现 ，所以 ，它 代表 的是希 腊语； 
B 类楔 形文字 也在克 立特岛 上发现 ，所以 ，迈 诺斯人 也说希 腊语。 
而埃文 斯阵营 的考古 学家们 用同样 的方式 论证了 完全相 反的观 
点：克 里待岛 上的迈 诺斯人 说迈诺 斯语； 在克立 特岛上 发现 ： T B 
类楔 形文字 ，所以 B 类楔形 文字代 表迈诺 斯语； 在希 腊大 陆上也 
发现了 B 类衡 形文宇 ，所以 ，希 腊大陆 上的人 也说迈 诺斯语 。亚 



第五章 语言 上的， W • 225 • 


瑟 爵士武 断地认 为：“ 在迈锝 尼没有 说希腊 语的王 朝的容 身之地 
…… 这个文 明和语 言一样 ，是以 迈诺斯 为主的 。” 

事实上 ，波 里根的 发现并 不需要 把同一 种语言 强加给 迈鴒尼 
和迈 诺斯。 在中 世纪, 许多欧 洲国家 ，不管 它们的 本国语 言是什 
么 ，都使 用拉丁 文来作 记录。 B 类楔 形文字 这种语 言可能 就是爱 
琴 海周围 商贩的 一种通 用语言 ，它使 不同母 语国家 的交易 变得容 
易。 40 年来 ，所 有玻译 B 类 楔形文 宇的努 力都以 失败而 告终。 
1941 年， 亚瑟爵 士逝世 ，时年 91 岁。 他 没有活 到目睹 B 类禊 形文 
宇被 破译的 那一天 ，也没 法亲自 阅读他 发现的 碑文的 意思。 实际 
上, 在此刻 ，玻译 B 类楔形 文宇的 前景一 片》 淡。 


连接 的耷节 


亚瑟 •埃 文斯 爵士逝 世之后 ，他发 现的碑 和考古 笔记被 严格地 
限定在 一圈支 持他的 观点的 考古学 家中。 他 们坚信 B 类楔 形文 
宇是一 种失传 的迈诺 斯语的 文字。 然而 ，在 20 世纪 40 年代 中期, 
—位布 鲁克林 大学的 考古学 者艾面 丝* 科伯设 法取得 了这些 资料, 
并 且开始 仔细而 又无偏 颇的分 析这种 文字。 对于跟 科伯只 有一面 

之交的 人来说 ，科 伯显 得非常 的普通 个寒醆 的教授 ，既 不迷 

人 ，也没 有性格 ，生 活上简 单朴素 。 但是 ，她 的研究 热情是 不可估 
量的。 伊娃 •布兰 是科桕 的学生 ，她去 了耶鲁 大学并 成了一 名考古 
学家 ，她是 这么回 忆她的 老师科 伯的： “她以 一种兩 柔相济 的方式 
工 作着。 她曾经 吿诉我 如果要 知道自 己什么 时候做 了一件 真正伟 
大 的工作 ，惟一 途径是 那时你 的脊椎 有剌痛 的感觉 。” 

为 了破译 B 类楔形 文字， 科伯知 道她必 須抛弃 所有的 成见。 
她 把注意 力只放 在全部 文字的 结构和 单独词 汇的构 造上。 她特别 
注 意到一 些单词 按其形 式可以 三个一 组归类 ，每一 组词像 是同一 



• 226 * MM 


个词 的三种 形式。 在同一 组的三 个同中 ，主干 是相同 的，而 有三种 
不同的 词尾。 她 得出的 结论是 B 类楔 形文 宇是一 种词形 变化离 
度发达 的文宇 ，就 是说词 尾的变 化反映 了词性 、时态 、主格 还是宾 
格 等等。 英语也 有一些 词形变 化^ 比如说 ，我 们讲 “I decipher (我 

解 码）， you decipher (你解 码）， he deciphers (他解 码)” 在第三 

人称作 主语时 ，动 词后 面加了 8。 



图 59: 艾丽达 •科 « 


使用 这种古 老的语 言傾向 于更严 格更极 端的词 形变化 。科伯 
发表了 一篇论 文陈述 了两组 词的词 形变化 的性质 （见表 每 
组 词的主 干都是 一样的 ，但根 据三种 不同的 形式有 着三种 不同的 
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词尾。 


表 17: B 类 模形文 字中的 两坦相 X 化的词 



单词 1 

单词 2 

形式 1 


目 

形式 2 


9 唞爪？ 

形式 3 

竹〒 



为了方 便讨论 ，每 一个 B 类楔形 文宇的 符号用 一个二 位数代 
替。 见表 18。 利 用这种 替代法 ，表 17 中的 文宇可 以重新 改写成 
表 19 中的 样子。 两组词 可能都 是名词 ，根据 不同的 格有着 不同的 
词尾 ，比 如说可 能形式 1 是主格 ，形式 2 是宾格 ，形式 3 是 与格。 
很明 M 的是 t 两组词 的前两 个符号 (25 - 67 -和 70 - 52 - > 都是主 
干。 因为 它们不 随格的 变化而 变化。 可是， 第三个 符号就 有点让 
人迷 惑了。 如果第 三个符 号属于 主干, 那么它 应该保 持不变 ，不管 
是什 么形式 ，但事 实并非 如此。 在词 A 中 ，第三 个符号 在形式 1 
和形式 2 中是 37, 在形式 3 中 却是丨 2。 在词 B 中， 第三个 符号在 
形式 i 和形式 2 中是 41， 在形式 3 中是 12。 相反的 ，假设 第三个 
符 号属于 词尾而 不厲于 主千。 这 种同样 的问题 仍存在 者。 一个特 
定 的形式 的词尾 应该是 固定的 ，不 管单词 主干是 什么。 但 在形式 
1 和形式 2 中 ，词 A 的第 三个 宇符是 37, 词 B 则是 4U 在形式 3 
中 ，词 A 的 第三个 符号是 05, 而词 B 的却是 12。 
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表 1 S : 与 B 类 楔形文 宇符咢 相对应 的二位 tt 


® ^ W> 3 , . H S* ^ &> 

5s 60 ««« 64 6s 66 fs 6« s 7» 71 7I 7J 74 75 76 77 s 79 80 il MM »4 w s6 *7 
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30 31 32 33 M 3S M 37 38 S 40 41 42 43 44 45 妬 47 48 W S0 51 52 S3 MSM 57 5S 
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表 1»:W 组 以数孛 写成的 B 类瘈 鼉文 字符号 



单词 1 

单词 2 

形式 1 

25 名 737-57 

70*52 朴 57 

形式 2 

25^67-37-36 

70524 1-36 

形式 3 

25-67-05 

70-52-12 


第三个 符号不 符合预 想， 因为它 既不像 是主干 ，又不 像是词 
尾。 科伯解 决了这 个矛盾 ，她 建立了 一套理 论认为 每个符 号代表 
的是一 个音节 ，假 设每个 音节是 由一个 辅音和 一个元 音共同 构成。 
她 提议第 三个音 节是一 个连接 音节。 它的辅 音来自 于主干 ，而元 
音 却是词 尾的一 部分。 为了说 明她的 理论, 她举了 一个阿 卡得语 
的 例子。 阿 卡得语 是一个 具有词 形变化 的语言 ，而且 有连接 音节。 
—个 阿卡得 语名词 在形式 1 中是 Mdami ， 在形式 2 中变 化成了 
sadani , 而 在形式 3 中则 是如表 sadu 。 如表 20 裉明显 ，三种 形式都 
含有 主干 sad - ， 而 词尾分 别是- anu (形式 I > , - ani (形式 2) ， - u 
(形式 3), 那么 - da - ， - da - 和 - d U - 就分 别是它 们的连 接音节 
了。 连 接音节 在形式 1 和形式 2 中是 相同的 ，而 在形式 3 中是不 
同的。 这和 B 类楔形 文宇中 所观察 到的模 式一模 一样。 B 类楔形 
文宇 单词的 第三个 符号一 定是一 种连接 音节。 


表 20: 连 撅音节 在阿卡 ft 爾中发 Sadanu 的裔 
形式 1 u - ds-nu 

形式 2 M * da*ni 

形式 3 s»-du 


光 是发现 B 类楔 形文 字的词 形可变 性和连 接音节 的存在 ，就 
意味着 科伯已 经远远 走在其 他破译 者的前 面了。 但这只 是个开 
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始。 她 正要作 出更重 要的推 W。 在阿卡 得语的 例子中 ，连 接音节 
从 -d a -变成 - du- ， 但 是辅音 在这两 个音节 中是一 样的。 类似 
的， B 类 m 形文 字的宇 37 和 05( 在词 A 中） ，必定 有着同 样的辅 
音。 而词 B 中的宇 41 和 12 共 享一个 辅音。 自 从埃文 斯发现 B 类 
楔形文 宇以来 ，第 一次 关于这 文宇的 语音的 事实开 始呈现 出来。 
科伯还 可以建 立这些 文字的 其他的 关联。 很明显 ，词 A 和词 B 在 
形式 1 中有着 相同的 词尾。 然而 ，连接 音节却 分别是 37 和 41。 
这意味 着符号 37 和 4 丨有着 不同的 辅音和 相同的 元音。 这 样可以 
解释这 两个词 为什么 符号不 一样， 却有着 相同的 词尾。 对形式 3 
作相似 的推论 ，可以 知道字 05 和 12 也有着 不同的 辅音和 相同的 
元音。 

科伯 并不能 指出字 05 和 12, 或者宇 37 和 41， 究竟共 享的是 
哪一个 元音。 同样 ，她 也无法 指出字 37 和 05, 或者宇 41 和 12，共 
享的是 嗛一个 辅音。 然而, 在不考 虑它们 的具体 读音的 情况下 ，她 
建立了 一套这 些文宇 的严格 关系。 她 用表格 的形式 总结了 她的初 
步结果 （见表 21)。 这一 切是说 ，即 使她不 知道字 37 究竟 读什么 
音，但 她知道 它的辅 音和字 05 相同 ，而元 音和字 41 相同。 类似 
的， 她不 知道字 12 读 什么音 ，但 她知道 它的辅 音和宇 4丨 相同 ，而 
元 音和字 05 相同。 她把 她的方 法运用 到其他 单词上 ，从而 最终建 
立 了包含 10 个宇 符的关 系表。 这张表 宽有两 个元音 ，长有 五个辅 
音。 科伯很 可能会 尝试做 进一步 的工作 ，也 很有可 能最终 能够破 
译整个 文字, 但她于 〖950 年 因肺癌 去世了 ，年仅 43 岁。 

表 21 : 科伯 最初的 B 类禊形 文宇持 点表格 


2 
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m 誠寶 


在艾面 丝* 科伯去 世前几 个星期 ，她收 到了一 封来信 f 发信人 
是 迈克尔 •文特 里斯， 一位英 国的建 筑师。 他从 小就对 B 类楔形 
文字着 了迷。 文 特里斯 出生于 1922 年 7 月 12 日 ，他 的父 亲是一 
名英 国军官 ，母亲 有一半 的波兰 血统。 他对 考古的 兴趣源 自于他 
母亲 的鼓励 ，她常 常带他 去参观 大英博 物馆, 他被古 代世界 的奇迹 
深深 吸引着 ， 迈克 尔是个 聪明的 孩子， 而且有 着惊人 的语言 天陚。 
他小学 是在瑞 士的格 施塔徳 上的， 在那儿 ，他 的法语 和德语 逐渐流 
利起来 ，而 且在 6 岁的 时候, 他开始 自学波 兰语。 

和让 •弗郎 科依斯 * 钱普里 昂一样 ，文特 里斯从 小就对 古代文 
宇着 了迷。 7 岁那年 ，他 读了一 半关于 古埃及 象形文 宇的书 。对 
于这么 小的孩 子来说 ，这 已经 是一项 不小的 成就了 ，更 不用说 ，这 
本书是 用德文 写的。 对 古代文 明的文 字的兴 趣伴随 着他的 整个童 
年。 14 岁时, 他听了 B 类楔 形文字 的发现 人亚瑟 •埃 文斯 爵士的 
讲座 ，他的 兴趣就 更加浓 厚了。 年轻 的文特 里斯听 说了迈 诺斯文 
明和 B 类楔形 文字后 ，暗 下决 心要破 译这种 文字。 从 那天起 .他 
SB 类楔 形文字 的痴迷 陪伴着 他走过 了他短 暂而又 辉煌的 一生。 

18 岁 的时候 ，他 把他对 B 类楔形 文宇最 初的想 法总结 成文， 
并 发表在 非常有 权威性 的期 刊 《美 国考 古学期 刊 （American lour- 
n d of Archaeology >> 上。 当他提 交这篇 论文时 ，他有 意回避 了他的 
年龄 ，生怕 编辑不 严肃对 待他的 论文。 他的 论文十 分支持 亚瑟爵 
士的 观点, 批评了 B 类禊形 文字是 希腊语 的假说 ，他 是这 么陈述 
的 ，认为 迈诺斯 语是希 腊语的 理论显 然是基 于一种 故意忽 视历史 
的狡辩 。” 他个人 的观点 是认为 B 类 楔形文 字来自 于伊特 鲁里亚 
语。 一个 有说服 力的理 由是有 证据表 明伊恃 鲁里亚 人曾在 爱琴海 
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居住， 之后才 定居意 大利。 虽然 他在论 文中并 没有尝 试破译 B 类 
楔 形文字 ，但他 非常肯 定地写 道:“ 它是可 以破译 的。” 



B 39: 迈宪尔 •文 特里斯 


文特里 斯成为 了一名 建筑师 ，而非 职业考 古学家 ，但他 仍保留 
着对 B 类楔 形文字 的浓厚 兴趣。 他 所有的 业余时 间都花 在研究 
这 种文字 上了。 当他 听说了 艾丽丝 •科 伯的工 作后， 他渴望 得知她 
的突破 ，因此 ，他写 信给她 询问更 详细的 细节。 虽然 她没来 得及回 
信就 去世了 ，然而 她的想 法可以 在她的 出版物 中找到 ，文特 里斯仔 
细地 研究了 它们。 他完 全意识 到了科 伯表格 的威力 ，于是 ，他 尝试 
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着 寻找更 多的共 车主干 并且有 连接啬 节的词 ，从而 扩展了 科伯的 
表格 ，加人 了许多 其他的 辅音和 元音。 经 过多年 的研究 ，他 发现一 
个特别 的现象 —— 似乎有 证据表 明并非 所有的 B 类楔形 文字符 
号都是 表示音 节的。 

大多数 人都同 意一个 B 类楔形 文宇符 号表示 一个辅 音和一 
个 元音的 组合① ，因此 ，拼 写一 个单词 霱将它 分解成 若干个 CV 组 
合。 比如说 ，英 文单词 minute (分) 就拼成 mi - nu - te, 三个 CV 绝 
合的 符号。 但是 ，并不 是所有 的单词 都可以 很方便 的分成 CV 组 
合的。 比如说 ，如 果我们 把单词 “visible” （可 见） 分 解成两 个字母 
一对， 我们得 到的是 “ vi -Si- bl -e”， 这就出 现了问 題， 它 并不是 
— 系列的 简单的 CV 组合。 其 中有一 对双辅 音符号 和一个 单独的 
-e 在 词尾。 文特里 斯假设 弥诺斯 人通过 在词中 加人不 发音的 i 
克 版了这 个困难 ，这个 词可以 被写成 vi-si-bi-le ，又可 以表示 
成一 系列的 CV 组合了 。 

然而 ，拼 写单词 “invidb 丨 e” (不 可见) 仍然 存在着 问题。 我们又 
一次窬 要加上 不发音 的元音 ，这 次是在 n 和 b 后面， 使它们 能够表 
示成 CV 符号。 不 仅如此 ，还 需要处 理一下 i - ni - vi - si - bi - le 
词 首的单 个元音 i ，词 首的 i 不容 易变成 CV 结构， 因为在 词首加 
上不发 音的辅 音很容 易造成 混淆。 总之 ，文特 里斯的 结论是 B 类 
携 形文字 中有表 示单个 元音的 符号。 这些 符号是 容易辨 认出来 
的 ，因 为它们 只出现 在词首 。 文特 里斯研 究了符 号出现 在词首 、词 
中和词 尾的頻 率。 他观 察到两 个持别 的符号 08 和 61, 绝 大多数 
出现在 词首。 他下结 论道， 这两个 符号代 表元音 ，而非 音节。 

文特 里斯以 一系列 的工作 笔记的 形式发 表了他 的元音 符号的 
想法和 他扩展 的表格 ，从 而使 其他的 B 类楔 形文宇 研究者 了解他 
的 工作。 1952 年 6 月 1 日， 他发表 了他最 有意义 的结果 —— 工作 

① tt 音的 英文是 coneonant , 元音的 荚文是 rooel , 因此轤 音和元 音记歉 
cv , — 译者 a 
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表 22: 文 特里斯 的表示 形文宇 符蜃之 关系 的扩展 表椎 。 AM 
表格中 没有指 走元音 或辅資 ，但却 靂示了 ■几个 符# 有共 _的 轄音和 元音。 
比如说 ，所 以在第 _栏 麗的符 号有相 B 的元賨 ,» 槔惟 1。 



元 音字母 

1 

% 

s 

4 

5 







S7 


n 

40 


75 


54 

■ 



— 


mmm 





gs 


warn 

HHH 


SB 


fi 

HHH 

mmm 

mm 

mM 

■■OH 



MMMM 

mm 

mmm 



mm 

WEM 



■EH 

音 

MEIM 


mm 





■E3H 

■m 

JBSS 

■MB 


SCSI 





KM 


^■i 




HHH 



hez^i 




T« 

BM 






muni 

MMHH 

mm 

SB 




mm 

SB 






E9 


mm 

hhh 



HHI 

KEHi 

HI 


■BIS 


笔记 20, 这成 为破译 B 类楔 形文 字的转 折点， 他花 了两年 的时间 
扩展 科伯的 表格， 他的结 果如表 22 中 所示。 这个表 格含有 5 个元 
音列和 15 个辅 音行， 总共有 75 个格子 ，再 加上 5 个 表示单 元音的 
格子。 文特里 斯填了 大约有 一半的 样子。 这个表 格是信 息的宝 
藏。 比如说 ^第 六行就 告诉我 们符号 37,05 和 69 有 着共同 的辅音 
IV, 但是 有不同 的元音 丨 ，2 和 4。 文 特里斯 并不知 道输音 IV 和元 
音丨 ,2,4 的具 体读音 ，到此 刻， 他抵 抗住了 给符号 陚予读 音的诱 
惑。 然而 t 他觉得 是该應 着感觉 猜几个 读音并 检验结 果的时 候了。 

文特里 斯注意 到三个 单词不 断地在 B 类楔形 文宇碎 文中出 
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56:08 - 73 - 30- 12,70-52- 12 和 69-53- 12。 仅仅出 于直觉 
的考虑 ，他 猜测这 三个单 词是三 个重要 城市的 名称。 文特 里斯已 
经 推断出 08 代 表一个 元音。 而惟一 能符合 这个单 词的重 要城市 
是港 口城市 阿姆尼 索斯。 如果 他是正 确的， 那么第 二个和 第三个 
符号 73 和 30 就分 别代表 - mi - 和 - ni -。 这两个 符号有 着共同 
的元音 i , 所以 73 和 30 应该在 同一个 元音列 出现， 它们确 实是这 
样。 最后一 个符号 12 代表 - so -， 而没有 符号可 以代表 词尾的 8 。 
文特 里斯决 定暂时 忽略没 有词尾 s 的间题 ，他 实施了 以下的 翻译： 
城市 1 = 08-73-30- 12 = a - mi - ni - so = Amniaoa 
这 只是一 个猜测 ，但将 它运用 到文特 里斯的 表格上 ，它 的作用 
是巨 大的。 比如 ，符号 12 看起来 是代表 - so 在 第二个 元音列 
和第七 个辅音 行上。 因此 ，如果 这个猜 测是正 确的, 那么所 有在第 
二个 元音列 上的符 号都含 有元音 ，而 所有在 第七个 辅音行 都含有 
辅音 S 。 当 文特里 斯检査 第二个 城市时 ，他 注意到 了它也 含有符 
号 12, - so - ，另 两个 符号是 70 和 52, 它们和 - so -在 同一列 。这 
意 味着这 两个符 号都含 有元音 他把- so - 填 到了它 们的位 
置 ，留下 未知的 辅音。 如下： 

城市 2 = 70-52-12 = ? 0 -? o-so = ? 

这 可能是 克诺索 斯吗？ 这些符 号表示 ko - no - so 。 又 一次， 
文特里 斯很髙 兴地忽 略了没 有词尾 S 的问埋 ，至少 ，这 是暂 时的。 
他 非常偷 快地看 到符号 52 代表 - no - ， 和符号 30 在阿姆 尼索斯 
中代表 - ni - ， 是在同 一辅音 行中。 这又验 证了他 的猜测 ，因 为， 
如果它 们都含 有同一 个辅音 n , 那么 它们的 的确确 是应该 在同一 
辅音 行中。 利用 从克诺 索斯和 阿坶尼 索斯中 得到的 信息, 他把第 
三 个城市 添上了 以下的 字母： 

城市 3 = 69 - 53- 12 = ?? -? 1-90 
惟一符 合的名 字看起 来是图 利索斯 < tu - li - soh 是一 个克里 
特中部 的重要 城市。 再 一次， 词尾的 9 消失了 ，而文 特里斯 又一次 
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忽略 了这个 问翅。 他试 验性地 识别了 3 个地名 ，和 8 个不 同符号 
的 读音： 

城市 1 = 08-73-30—12 = a - mi — ni — so = Atnnisos 
城市 2 = 70-52- 12 = ko - no — so = Knossos 
城市 3 = 69-53-12 = tu - li - so = Tulissos 
识别 8 个 符号读 音的影 响是巨 大的。 文 特里斯 可以通 过表格 
推出 许多其 他符号 的读音 (如 果它 们是在 同一行 或同一 列）。 结果 
是 ，得知 了许多 符号的 一半读 音和一 些符号 的全部 读音。 比 如说， 
符号 05 和符号 12(80) ,52 ( no ) ,70( ko ) 在 同一列 ，所 以它一 定含有 
元音 0。 同样 的道理 ，符号 05 和符号 69( t U ) 在 同一行 ，所以 ，它的 
辅音 一定是 t 。 综 上所述 ，符号 05 代 表音节 - to -。 再看 看符号 
31, 它 和符号 08( 元音 同一列 ，和 符号 12( 辅音 s ) 同一行 ，所 以， 
符号 31 代 表音节 - sa -。 

推断出 05 和 31 的读音 是异常 重要的 ，因 为这 样就使 文特里 
斯 能够读 出两个 完整单 词的读 音了。 05 - 12 和 05 - 3 丨 ，这 两个词 
常常 出现在 记栽目 录的结 尾处。 文 特里斯 已经知 道符号 12 代表 
音节 - - ，因 为这个 符号出 现在词 Tulissos 中 ，因此 05 - 12 可以 
读成 to -80 。 而另 _ 个词 05 - 31 可 以读成 tu - Mu 这是 个惊人 
的 结果。 因为 专家曾 猜测这 些在记 载目录 结尾处 的词的 意思是 
“全 部”。 文特 里斯现 在把它 们读成 t (» so 和 与古 希腊语 tossos 
和 tossa 有惊人 的相似 。 分别 是词组 “so much ” （意思 是：就 这么多 
了) 的阳 性和明 性格式 。 自打他 14 岁时听 到亚瑟 •埃 文斯 爵士的 
讲演起 ，他 始终相 信迈诺 斯的语 言不可 能是希 腊语。 现在, 他揭示 
的单 词读音 却成了 B 类楔形 文字是 希腊语 的有力 证据。 

塞浦路 斯希聃 语文宇 最初被 认为是 B 类楔形 文字而 不是希 
腊语。 因为 B 类楔形 文字中 的单词 很少以 s 结尾的 ，而希 磨语中 
最常 用的词 尾就是 S 。 文特里 斯发现 B 类楔 形文字 确实是 很少用 
s 结尾 ，但 这可能 仅仅是 因为由 于书写 的习惯 s 被省略 掉了。 Am - 
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ni308，KnoaBOs,TulliBao8 和 tossos 的 拼写都 缺少了 词尾的 这意味 
着 B 类楔形 文字的 书写根 本不考 虑词尾 的 3 ，而是 由读者 在两读 
时自 己加上 这明显 忽略的 8。 

文特 里斯很 快就破 译了一 些其他 的单词 ，而且 它们也 很橡希 
腊 的词汇 ，可是 ，他还 不能完 全确信 B 类禊 形文宇 就是希 腊语的 
文字。 从理论 上来讲 ，他 所破 译的单 词都可 以看作 迈诺斯 语的外 
来语。 外国人 来到英 国旅馆 ，可 能会 无意中 听到像 “rendezvoM (约 
会 >” 或者 “boti appetit (祝 好胃口 广 这样 的词 ，但只 凭这个 就猜测 
英国 人说的 是法语 ，那就 大错特 错了。 而且, 文恃里 斯所遇 到的单 
词对他 来说毫 无意义 ，只 是提供 一些证 据支持 B 类楔 形文 字是一 
种迄 今为止 未知的 语言。 在工 作笔记 20 中， 他没有 忽视希 臢语的 
假说 ，但 他把它 列为“ 琐碎的 枝节％ 他 下结论 说:“ 如果继 续工作 
下去， 我怀疑 破译迟 早会陷 人僅局 ，或 者消失 在它的 荒诞中 。” 

尽 管他疑 虑重重 ，文 特里斯 确实继 续他用 希腊语 破译的 工作。 
当工 作笔记 20 还在 发放时 ，他 开始发 现更多 的希腊 单词。 他能识 
别出 poimen (牧羊 人）， kerameus (制 陶工 人）， khmsoworgcw (金 匠） 
和 khalkeiw (铜 匠）。 他甚 至翻译 了几句 完整的 短语。 到现在 ，再 
没有 破译荒 诞的威 胁挡着 他的道 路了。 三千年 来， 第一次 B 类楔 
形文宇 文字被 人诵读 ，而诵 读的语 言毫无 疑问是 希腊语 P 

在 这个进 展迅猛 的时候 ，碰 巧的是 ，文特 里斯被 BBC 遨 请去讨 
论迈诺 斯文字 之谜。 文 特里斯 认为这 是向大 众公布 他的发 现的理 
想 时机。 在一 段平淡 的关于 迈诺斯 历史和 B 类楔 形文 宇的讨 论后, 
他 做出了 具有革 命意义 的宣告 ，在过 去的几 个星期 ，我 得出 结论, 
克诺索 斯和皮 劳斯的 碑文是 希腊文 ，一 种非常 难的古 希腊语 ，它比 
荷马 还早五 百年。 而且写 的形式 也非常 简噏。 但不论 如何, 它是希 
膳文 ，这 一点毫 无疑问 。”约 輪* 査德 威克是 这次谈 话的听 众之一 ，他 
是剑 桥大学 的教授 ，而 且自从 20 世纪 30 年代 ，他就 对破译 B 类楔 
形文字 非常有 兴趣。 二战 期间, 他的工 作是亚 历山徳 拉的一 名密码 
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硖 译员。 在那儿 ，他 成功的 破译了 意大利 的密码 ，此后 ，他转 到布莱 
里利庄 园工作 ，在 那儿 ，他 破译了 日本的 密码。 战后， 他又一 次试图 
破译 B 类楔 形文字 ，他 运用上 他在破 译军事 密码中 所学到 的技巧 t 
不幸 的是, 他取得 的成绩 很少。 当他听 到收音 机中的 访谈时 ，他完 
全被 文特里 斯明显 荒谬的 宣告惊 呆了。 査德 威克和 许多其 他听到 
广 播的学 者一样 ，根本 不把这 个业余 者的工 作看在 暖里。 然而 ，身 
为希臛 语教员 ，查 德威克 意识到 许多关 于文特 里斯工 作的问 題将疾 
风課 雨般地 落到他 的头上 ，为了 准备回 答这些 问题， 他决定 详细地 
研 究文特 里斯的 工作。 他取 得了一 份文特 里斯工 作笔记 的副本 
他仔细 的检 査它们 ，希 望它 们满是 漏洞。 然而, 几天后 ，这位 怀疑的 
学者变 成了文 特里斯 B 类楔形 文字是 希腊语 理论的 第一批 支持者 
之一 査德 威克非 常欣赏 这位年 轻的建 筑师: 他的脑 筋以一 种令人 
吃 惊的速 度工作 ，你 的话刚 到嘴边 ，他已 经知道 你要说 的是什 么了。 
他对 事情的 状况有 着敏锐 的观察 力和理 解力, 如迈锡 尼文明 对他来 
说 ，并非 是抽象 的符号 ，而 是他 可以理 解的活 生生的 人们。 他自己 
曾致力 于解决 这个问 题的视 觉方法 ，他 迫使自 己对文 宇的视 觉形象 
异常 熟悉, 以至于 在他破 译这些 文字前 ，大量 的视觉 形象深 深地烙 
在 他的脑 袋里。 但是 ，只 有画面 上的记 忆是不 够的, 他建筑 师的训 
练对 他帮助 很大。 建筑 师眼中 的建筑 物并不 仅仅是 正面的 一些装 
怖物和 结构的 特色; 他看到 的是更 底层的 ，外 表之下 的东西 ，他 能分 
辨出 建筑模 式的显 著部分 ，如结 构元素 以及建 筑物的 框架。 所以， 
文特 里斯也 能分辨 出神秘 符号的 令人迷 惑的不 同变体 ，以及 这些变 
体的 相同的 模式。 正是这 个品质 ，从杂 乱无章 中看出 规律的 能力， 
使伟 人的工 作卓越 超群。 

然而， 文特里 斯缺少 一項专 业技艺 ，即对 古希腊 的通彻 了解。 
文 特里斯 的希腊 语的正 式教育 仅仅是 小时候 在斯陶 学校学 的一门 
课。 因此 ，他没 法完全 利用他 的突破 比如说 ，他不 能解释 一些破 
译 的单词 ，因为 它们不 在希腊 语词汇 表中。 査德威 克的专 长是希 
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腊哲 学以及 希腸语 言演化 的研究 ，他 的专长 使他能 够识别 出这些 
单 词问題 是以一 种非常 远古的 希腊语 形式出 现的。 文特里 斯和査 
德威 克形成 了一个 完美的 合作。 

荷马 时期的 希腊大 约是在 3000 年前 ，而 B 类楔 形文字 的希腊 
比它 还要早 500 年。 为 了翻译 B 类携 形文字 ，査德 威克必 须推断 
出 从古希 臢语的 诞生到 B 类楔 形文宇 的单词 都发生 了什么 。他 
不得 不考虑 以下三 个语言 发展的 方式。 首先 ，随 着时间 的流逝 ，单 
词 读音的 变化。 比如 ，单词 “UUi-pourers (喷头 ）” 从 B 类楔 形文 
字中的 lewotrokhowoi 到 了荷马 时期演 变成了 loutrokhooio 其次， 
语 法也有 变化。 比如 ，在 B 类楔 形文 字中所 有格的 结尾是 -oio, 
但是在 经典希 腊语中 它被替 换成了 - 0U 。 最后 ，词 汇可能 会有戏 
剧性的 变化。 有一 些单词 出现了 ，有一 些单词 消失了 ，还有 一些的 
意思改 变了。 在 B 类楔形 文字中 harmo 的 意思是 "wli©el( 轮子 ）”， 
在后 来的希 腊语中 ，它 的意思 变成了 •■战 车”。 査德 威克指 出这类 
似于 现代英 语中用 “wheels (轮 子的 复数) ”表示 汽车。 

有了文 特里斯 的破译 技巧和 査德威 克古希 腊的专 业知识 ，这 
对 二重唱 继续说 服全世 界相信 B 类 楔形文 字的的 碗确是 希腊语 
的 文字。 翻 译的速 度日益 加快。 在 査德威 克对他 们工作 的报告 
《B 类楔 形文字 的破译 >中 ，他 写道: •■密 码术是 _门 推导和 受控实 
验的 科学, 从形成 到检验 ，而后 时常被 抛弃。 但那些 通过检 验的残 
余物继 续生长 ，直到 实验者 某一天 感到脚 踏实地 。”他 比喻说 :把藏 
匿于 伪装下 琐碎枝 节的意 义拼凑 在一起 ，密 码便破 译了。 可能 ，对 
这一 刻最好 的形容 是希望 的指引 看起来 走得如 此之快 ，以 至于你 
赶都赶 不及。 这就 像原子 物理中 的链式 反应: 一旦跃 过阐值 ，反应 
就自动 进行下 去了。 

此 后不久 ，他 们向世 人展示 了他们 在这种 文字上 的杰作 ，他们 
能够用 B 类楔 形文 宇互通 短信。 一 种非正 式的方 法可以 检测破 
译的 正确性 ，就是 计算文 中神灵 名字的 个数。 过去, 那些走 错路的 
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破译 ，奄 无疑问 地会产 生许多 没有意 义的词 ，通 常会 被解释 成一个 
未知 的古代 神灵的 名字。 但是 ，在査 德威克 和文特 里斯的 破译文 
宇中 只有四 个神灵 的名宇 ，而 且都是 已知的 神灵。 



9 61:约_*> 徳戚克 

1953 年 ，对 他们的 分析充 满信心 ，他们 在一篇 论文中 总结了 
他们 的工作 ，简明 地取名 为<迈 鴒尼记 录中希 臢语的 证据） ，发 表在 
《希 臜研究 杂志》 上。 其后 ，世 界各地 的考古 学家渐 渐意识 到他们 
目睹 了一场 革命。 在给 文特里 斯的一 封信中 ，徳 国学者 恩斯特 *斯 
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迪格 概括了 当时学 界的心 情：“ 我再次 强调： 您的证 明是我 所听说 
的最 有趣的 密码术 ，而且 是如此 的令人 着麇。 如 果您是 正确的 ，那 
么 在过去 50 年中 、考 古学、 人类学 、历 史和哲 学的方 法都会 被归于 
荒谬 。” 

事 实证明 ，亚瑟 •埃 文斯 爵士和 他那一 代考古 学家对 B 类楔 
形文 宇的推 测大多 都是错 误的。 首先， B 类楔 形文 字无疑 是希腊 
文宇。 其次 ，如 杲克里 特的迈 诺斯人 写的是 希腊文 ，他 们说 的很可 
能就是 希腊语 ，这 将迫使 考古学 家重新 认识迈 诺斯的 历史。 现在 
看来 ，这个 地区的 统治者 是迈锡 尼人, 而迈诺 斯的克 里特只 是一个 
很小的 国家， 它的国 民说着 强大的 邻国的 语言。 然而 ，有证 据表明 
在 公元前 1450 年以前 ，克 里特 是一个 独立的 国家而 且有着 自己的 
语言。 也就是 大约在 公元前 1450 年， B 类楔 形文宇 取代了 A 类楔 
形 文宇。 虽 然这两 种文字 看起来 很像, A 类楔 形文 字至今 仍未被 
玻译。 A 类楔形 文宇很 可能和 B 类楔 形文字 不一样 ，是一 种消失 
了的 语言的 文字。 这一 切看起 来像是 大约在 公元前 1450 年迈锡 
尼人 征服了 克里特 ，强 迫克里 特人学 习他们 的语言 ，并把 A 类楔 
形文 字改成 B 类楔 形文字 ，使 它能够 拼出希 靥语。 

在澄淸 了历史 轮麻的 同时， B 类楔 形文 宇的破 译也填 补了历 
史的 细节。 比如 ，在 皮劳斯 的考古 挖掘中 ，在 这奢侈 的宮殿 遗址并 
没 有发现 贵重的 东西。 这 个官殿 是被火 烧掉的 ，这 使一些 人怀疑 
它是被 人侵者 放火烧 掉的， 在 此之前 ，人侵 者已经 把其中 的 宝物洗 
劫一 空了。 虽然皮 劳斯的 B 类楔形 文宇文 宇没有 详细记 载这次 
人侵 ，但它 却提到 了为一 次防御 进攻作 准备。 一个 砗文推 述了建 
立一支 特殊军 事部队 来保卫 海岸， 而 另一个 碑文记 载了征 集铜饰 
物 用来做 矛头。 还有一 个碑文 ，比前 两个更 显杂乱 ，记 栽了 一次特 
别举 行的宗 教仪式 ，其间 可能包 括把人 作为牺 牲品。 大多数 B 类 
楔 形文宇 的碑文 都是很 整洁的 ，这说 明抄写 员在写 碑文之 前都打 
了 个粗略 的苹稿 ，苹稿 用完后 就被崁 掉了。 这个较 杂乱的 碑文中 
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间 有较大 的间隔 ，半 空的行 ，和 溢出到 另一边 的文宇 。 一个 可能的 
解释是 这个砗 文是在 面临大 敌时所 刻写的 ，为 的是 祈求神 灵的帮 
助。 在 能够重 新刻写 它之前 ，宫 败已成 了一片 废墟。 

有 大纛的 B 类楔 形文宇 所记录 的文宇 是淸单 ，记 录了日 常的 
交易。 它们表 明存在 一个官 僚体制 ，能 与历 史上任 何一个 体制匹 
敌 ，并 记录了 详细的 手工制 品和农 产品的 清单。 査 德威克 把这些 
清单记 录比作 最后审 判日之 书。 狄尼思 *培 琪教授 是这么 详尽形 
容这 些淸单 的：“ 绵羊的 总数有 25000 只 ，但 还要记 录一只 家畜是 
贡 歒给了 Kcnnawens …… 我们 可以认 为播下 的毎一 粒种籽 ，用掉 
的每一 克育铜 ，机织 的每一 根羊毛 ，下仔 的山羊 ，长 肥的猪 无不被 
记录在 案。” 这些宫 取的记 录可能 看起来 很无聊 ，但 它们生 来就有 
几分 浪澡， 因为它 们与荷 马史诗 《伊利 亚特 >和< 奥德赛 >的 联系如 
此 紧密。 当 克诺索 斯和皮 劳斯记 录它们 日常的 交易时 ，特 洛亚战 
争正在 进行， 而俄狄 修斯所 用的语 言正是 B 类換 形文字 。 

1953 年 6 月 24 日 ，文 特里 斯做了 一次关 于玻译 B 类 楔形文 
字 的公共 讲演。 次日 ，时 代杂志 就做了 报道。 这篇 报道的 旁边是 
一篇 关于近 日征服 珠穆朗 玛峰的 报道。 这让 人们把 文特里 斯和査 
德成克 :的成 就誉为 “古希 腊考古 学的珠 穆朗玛 峰”。 次年, 他们决 
定把 他们的 工作整 理成三 册具有 权威性 的书。 其中 包括破 译方法 
的描述 ，300 段碑 文的分 析破译 ，包含 630 个迈锡 尼单词 的词典 T 
几 近所有 B 类楔 形文 宇文宇 的读音 (见表 23)。 《迈 鴒尼时 期的希 
腔文卷 （ Doc _ ent 8 in Mycenaean Greek )》 完成于 1955 年的 夏天， 
准备于 1956 年 的秋天 出版。 然而不 幸的是 ，就 在付 梓的几 个星期 
之前 ,1956 年 9 月 6 日， 麦克尔 •文特 里 斯在车 祸中意 外丧生 。当 
天深夜 ，在驵 车回家 的路上 ，他的 车与一 辆卡车 相撞。 地点 是在靠 
近 哈恃费 尔德的 路上。 约翰 •査 德威克 为他的 同事, 一位能 和钱普 
里昂婕 美的英 年早逝 的天才 ，献 上悼词 ：“人 们只要 在研究 希腊历 
史和希 腊语时 ，人 们就会 记得他 生前所 作的工 作和他 的名字 。” 
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第二次 世界大 战期间 ，英 国的密 码破解 员比德 国的密 码制造 
者棋 高一招 ，主要 归功于 布莱切 里院的 员工。 他们 在院核 心部门 
的 领导下 ，发 展出了 一套最 初的密 码破解 技巧。 除 了破解 "恩格 
玛 ”密码 的图灵 “炸弹 ”之外 ，英 国人还 发明了 另一台 密码破 解机器 
—— 科 洛希斯 （巨 人）。 这台机 器是为 了破解 德国的 另一种 更强大 
的加密 法而制 造的。 德 国人把 他们的 这种加 密法称 为德国 洛伦茨 
密码。 这两台 密码破 解机中 ，决定 20 世纪后 半叶密 码术发 展的是 
科洛 希斯。 

洛伦 茨密码 用来加 密希恃 勒和他 的军官 之间的 通讯。 加密是 
由 洛伦茨 S 40 机完 成的。 这种机 器的操 作和“ 恩格玛 ”机很 相似。 
但是 ，洛 伦茨密 码较为 复杂。 它给布 莱切里 的密码 破解员 提出了 
更大的 挑战。 然而， 布莱切 里的两 位密码 破解员 ，约翰 •蒂 尔特曼 
和比尔 *塔 特发现 了洛伦 茨密码 的一个 破绽。 布莱 切里人 利用这 
个破绽 ，读 懂了希 特勒的 电文。 破解 洛伦茨 密码需 要综合 各种技 
术 ，包 括寻找 、匹配 、数据 分析和 谨慎的 判断。 这一切 都不是 "炸 
弹” 所能做 到的。 “炸弹 ”能够 高速度 运算一 个特定 的任务 ，但 它们 
很难变 通地应 付洛伦 茨密码 的梢妙 之处。 洛 伦茨密 码加密 的电文 
不得不 通过手 工破译 ，这常 常需要 经过几 个星期 的努力 ，而 破译出 
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来时 ，电文 早已过 时了。 终于 ，一位 布莱切 里的数 学家， 马克斯 •纽 
曼 发明了 一种机 器破译 洛伦茨 密码的 方法。 基 于艾伦 •图灵 的“万 
能机 器”的 概念， 纽曼发 明了一 种可以 针对不 同问題 进行自 我调节 
的 机器。 现在 我们称 之为可 编程计 算机。 

实 现纽曼 的设计 在技术 上看来 是不可 能的。 所以 ，布 莱切里 
的高级 官员搁 置了这 个计划 幸运的 是，一 位参加 了纽曼 设计讨 
论 的工程 师汤米 •弗 劳尔斯 无视布 莱切里 的怀疑 ，决定 ¥ 始 制造这 
个 机器。 在 位于伦 敦北部 多利斯 山的邮 政部研 究中心 ，弗 劳尔斯 
按 照纽曼 的蓝图 ，花了 10 个 月的时 间造了 科洛希 斯机器 。在 
1943 年 12 月 8 B ，这 台机器 被运往 布莱切 里院。 它 总共有 1500 
个电 子管, 这比炸 弹中用 的笨重 的电动 继电器 开关要 快得多 。更 
重 要的是 ，科 洛希斯 之所以 快是因 为它是 可以编 程的。 事实上 ，科 
洛 希斯正 是现代 数字计 算机的 前身。 

科洛 希斯连 同在布 莱切里 院的其 他东西 一起， 在战后 被毁掉 
了。 参 与这项 工作的 人又被 禁止谈 论它。 当汤米 * 弗劳尔 斯接到 
命 令处理 掉科洛 希斯的 蓝图时 ，他服 从了这 项命令 ，把蓝 图烧掉 
了。 世界上 第_ 台计 算机的 设计图 就此消 失了。 这 意味着 其他科 
学家 得到了 成为计 算机发 明人的 机会。 1945 年 ，宾 夕法尼 亚大学 
的 J •蒲 利斯普 •埃 克特 和约翰 •墨 西里 完成了 ENIAC, 它含有 
18000 个 电子管 ，每秒 能计算 5000 次。 几十 年来， ENIAC 而非科 
洛 希斯被 认为是 计箅机 之母。 

密 码破译 员对现 代计算 机的挺 生做出 了重要 贡献。 在 战后， 
他 们继续 发展并 应用计 算机技 术以破 解各种 各样的 密码。 现在， 
他 们可以 利用计 算机的 速度和 灵活性 寻找所 有可能 的密钥 直至找 
到 正确的 一个。 而同时 ，密 码制造 者也开 始还击 ，他 们利用 计箅机 
的威 力制造 出更加 复杂的 密码。 简言之 ，战后 ，计算 机对于 密码硖 
解者和 密码制 造者来 说都是 至关重 要的。 

用计 算机加 密一段 电文， 在很大 程度上 与传统 的加密 方法非 
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常 相似。 事实上 ，计 算机加 密和机 器加密 （比如 ，恩格 玛机） 只有三 
个 重要的 区别。 首先 ，密码 机受限 于实际 建造中 的困难 ，而 计算机 
可以模 拟出任 何无限 复杂的 机器。 比如说 > 计算机 可以用 编程来 
模拟 100 个 扰频器 的运作 ，如一 些顺时 针方向 自旋; 一些反 时针方 
向 自旋; 一 些每十 个宇母 后消失 ，其他 的在加 密过程 中越转 越快。 
想建造 从事如 此复杂 运作的 机器几 乎是不 可能的 ，但 在计 算机中 
这 种运作 却很容 易做到 ，从 而使其 能发送 高保密 的电文 。 

第二 个区别 简单说 来就是 速度。 电子设 备比机 器的扰 频器运 
转起 来要快 得多。 一个模 拟“恩 格玛” 机运作 的计算 机可以 瞬时间 
把一条 长电文 加密。 而同时 ，计 算机 也可以 在一个 合理的 时间内 
用 相当复 杂的方 法加密 电文。 

第三 个区别 ，也是 最重要 的区别 ，计 算机 加密的 是数字 而非字 
母。 计算机 只处理 二进制 数。 简单说 ，就是 由数宇 0 和 1 组成的 
序列。 在 加密前 ，任何 电文都 要转换 成二进 制数。 这种变 换可以 
通过各 神协议 完成， 比如说 ASCII 码 （美 国信息 交换标 准码八 
ASCII 码用 7 位 的二进 制数编 码字母 表中的 字母。 到目前 ，我们 
只需知 道每个 7 位不同 的二进 制数代 表不同 的字母 ，就像 莫尔斯 
码 中用点 和线代 表字母 一样。 总共有 128(127) 种 不同的 二进制 
数 ，所以 它们能 够编码 128 种 不同的 字符。 这是 ASCII 码 能够编 
码大小 写宇母 （比如 a = 1100001), 各种标 点符号 （比如 ！ = 
010000]), 以及其 他的一 些符号 （比如 & =0100110)。 

一旦电 文被转 换成二 进制数 ，计 箅机 就可以 开始加 密了。 

即便 我们现 在处理 的是计 算机和 数字, 而不 是机器 和字母 ，加 
密过程 仍然是 按照古 老的原 则来进 行的。 这些原 则包括 ：替换 
—— 电文中 的某一 成员代 表另一 成员； 换位 —— 电 文中成 员的位 
置 互换。 每次 加密， 无论多 么复杂 ，都 可以还 原成一 些简单 操作的 
组合。 接下 来的两 个例子 说明了 计算机 加密原 理是多 么简单 。这 
两个 例子分 別说明 了计 算机是 怎样实 现最简 单的替 代密码 和换位 
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密 码的。 

首先 ，试想 我们要 加密的 电文是 HELLO (你好 >, 我们 用的方 
法是 用计算 机实现 简单换 位密码 。 在 加密前 ，我 们必须 根据表 24 
中的转 换表， 把电文 鼷译成 ASCII 码： 

明文 = HELLO = 1001000 1000101 1001100 1001100 
1001111 

一种简 单的换 位加密 法是把 对调第 一位和 第二位 ，对 调第三 
位和 第四位 ，依次 类推。 在这个 例子中 ，最 后一 位保持 不变。 因为 
数字 个数是 奇数。 为了更 好地看 清楚这 次操作 ，我 除去 了明文 
ASCII 码中间 的空格 ，得 到一 个序列 ，并 把这 个序列 与加密 后的序 
列 作对比 如下： 

明文 = looioooioooioi looi looioonooiooi 1 1 1 

密文 = 01 10001000101001 1001 10001 1000110111 

表 24: ASCII 礴与大 写宇母 所换位 的二进 《数宇 


这种 基于二 进制数 字换位 的有趣 性质是 ，换 位不仅 仅可以 出 
现 在字母 本身中 ，而且 ，代 表字 母的比 特可以 与代表 邻位字 母的比 
特发生 调换。 比如说 ，交换 第七个 和第八 个数宇 ，分 别代表 H 的 
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最 后一个 0 和代表 E 的第 一个 U 加密的 电文是 _个 35 位二进 
制数 字符串 ，可以 发送给 接收者 ，然后 通过反 换位还 原成原 来的字 
符串 序列。 最后 ，接收 者通过 ASC 丨 I 码把序 列翻译 成原来 的电文 
HELLO (你 好）。 

接下来 ，试 想我 们希望 再次加 密同一 个电文 HELLO (你好 ） s 
只是这 一次我 们要通 过另一 种方法 —— 用计 算机实 现的简 单替换 
法 加密。 再 一次在 加密前 ，我们 把电文 转换成 ASCII 码。 和往常 
一样 ，替换 是基于 发送者 和接收 者共同 达成的 密钥。 在这 个例子 
中， 密钥用 DAVID 的 ASCII 码表示 ，它 是通 过下面 的方法 得以运 
用 的：明 文中的 每一项 与密钥 中对应 的每一 項相“ 加”。 我 们可以 
用 两条简 单的规 蝴定义 二进制 数的相 加:如 果在明 文和密 钥中的 
项是 一样的 ，密文 中的对 应項是 0, 如 果明文 和密钥 中的项 是不一 
样的话 ，密 文的对 应项是 1: 

电文 HELL0( 你好） 

电文 ASCII 码 100100010001011001 1001001 1001001111 

密钥 = DAVID 10001001000001101011010010011000100 

密文 00011000000100001101000001010001011 

加密 电文的 结杲是 35 位的二 进制数 ，可以 发送给 接收者 。接 
收者运 用同样 的密钥 ，重新 做一次 反替换 ，把 密文还 原成原 来的二 
进 制数。 最后 ，接 收者用 ASCII 码重新 解释二 进制数 ，可 以生成 
电文 HELLO。 

计算机 加密局 限于当 时能够 使用计 算机的 群体。 这意 味着在 
早期 只有政 府和军 方才能 使用。 然而 ，随着 科技和 工程上 的一系 
列突破 ，使得 更多的 人能够 使用计 算机和 计雾机 加密。 1947 年， 
AT&T 的 孩 尔实 验室发 明了晶 体管, 晶体管 成为电 子管的 廉价替 
代品。 1951 年 ，有诸 如弗兰 提这样 的公司 提供定 购计算 机的服 
务, 使商务 计算机 变成了 现实。 1953 年， IBM 把它 的第一 台计算 
机投放 市场。 4 年后 ，它 推出了 FORTRAN (公 式翮 译程序 语言） 
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语言 ，使 得普通 人也能 够编写 计算机 程序。 接着 ，1959 年， 集成电 
路的 发明把 计算机 带入一 个新的 时代。 1960 年代， 计算机 的功能 
更 加强大 ，与此 同时, 它们的 造价也 更加的 便宜。 许 多商业 公司也 
能够负 担起计 箅机的 费用。 这些 公司用 它来加 密重要 的通讯 ，比 
如 说转账 和微妙 的贸易 谈判。 然而, 随着越 来越多 的公司 采用计 
算机, 公司之 间的通 讯加密 也越来 越被繁 ，密 码员遇 到了新 的问题 
和 困难。 这种情 在以 前的政 府与军 队通讯 加密中 从未遇 到过。 
其中 最重要 的是标 准化的 发行。 一个 企业可 以运用 特定的 密码系 
统 来保障 内部通 讯安全 ，但 它不能 对外面 的组织 发送秘 密电文 ，除 
非对方 也使用 同一套 密码系 统。 最终 ，1973 年 5 月 15 日， 美国国 
立标准 局计划 解决这 个问题 ，正 式征求 一套标 准的加 密系统 方案， 
能够 使企业 之间进 行秘密 通讯。 

作为标 准的候 选对象 ，许 多建 立起来 的密码 算法之 一, 也是就 
是 称作卢 斯福的 IBM 产品。 它是 由菲思 特尔发 明的。 他 是一位 
于 1934 年 来到美 国的嫌 国流亡 人士。 在美国 参战时 ，他尚 未成为 
美国 公民, 这意味 着他一 直被软 禁在家 ，直到 1944 年。 许多 年间， 
他一直 压抑着 自己对 密码学 的兴趣 ，以 免遭 到美国 当局的 嫌疑。 
他最终 在空军 的剑桥 研究中 心开始 了密码 学研究 ，不 久便 发现国 
家安 全局在 找他的 麻烦。 国家 安全局 负责保 持军队 和政府 的通讯 
安全 ，也试 图破译 外国的 通讯。 国 家安全 局雇用 了许多 数学家 ，也 
添置 了许多 硬件， 而且截 获了比 世界上 任何一 个组织 都多的 电文。 

国家 安全局 并不介 意菲思 特尔的 过去， 他们只 想保持 密码研 
究的 垄断。 看起来 他们的 安排取 消了菲 思特尔 的研究 计划。 1960 
年代, 菲思特 尔到米 特尔公 司任职 ，国 家安全 局继续 施压, 迫使他 
再一 次放弃 工作。 菲思 特尔终 于能在 IBM 的 托马斯 1 ■沃 森实验 
室得以 继续他 的研究 ，而没 有任何 外界的 干扰。 就 是在那 儿他发 
明了 卢斯福 系统。 卢斯福 系统的 加密步 嫌如下 所述: 首先, 电文豳 
译成一 长段二 进制数 宇串。 然后 ，以毎 64 个数 宇为一 个单位 ，分 
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解 这段数 字串。 每个 单位数 宇串分 别独立 加密。 第三步 ，我 们把 
注意力 集中在 每个单 位数字 串上。 把 64 个 数字像 洗牌那 样分成 
两组 ， 每组 32 个数字 ，分别 把它们 叫做左 0 和右 0。 右 0 中的数 
宇放人 “切碎 机函数 ”中， 在那儿 ，数字 进行了 复杂的 替换。 然后， 
把“ 切碎” 后的右 0 加到左 0 上， 形成新 的一组 32 个 数字的 排列， 
称作右 1。 把最开 始的右 0 标 记为左 1。 这 一系列 的操作 称为一 
个 ** 回合 ”。 然后整 个操作 又重复 做一次 ，不 同的只 是这一 次以右 
1 和左 1 开始 ，得 到的数 宇排列 称为右 2 和左 2。 加 密过程 总共要 
进行丨 6 个“回 合”。 这个 过程就 像是和 面一样 :试想 在一大 块面上 
写 着信息 ，首先 ，将 这块 面分成 64 厘 米长的 小块； 然后 ，挑 出其中 
的 一半碾 压后折 4 起来 t 再加到 另一半 上拉长 ，从而 形成一 个新的 
面块。 这个过 程不断 的重复 ，直 到消 息文字 彻底地 被面块 混合起 
来。 经过 16 个回合 的“揉 面”后 ，密 文发送 出去。 另 一端的 接收者 
接到 密文后 ，将 加密过 程反过 来进行 ，从而 解码成 明文。 

“切碎 ”的具 体实施 方法是 可以变 化的。 它取决 于发送 者和接 
收者 达成的 密钥。 换言之 ，只 要密 钥不同 ，同 样的电 文可以 用成千 
上万 种不同 的方式 加密。 在计 算机密 码术中 的密钥 只是一 些简单 
的 数字。 因此， 加密过 程需要 发送者 将密钥 数宇和 电文都 檎入卢 
斯福 ，卢斯 福根据 这些输 入产生 密文。 解码 则需要 接收者 把同样 
的 密钥数 字和密 文输人 卢斯福 ，然后 ，卢 斯福 才可以 把密文 还原成 
明文。 

卢斯福 被广泛 认为是 最好的 商务加 密产品 之一。 这样 ，许多 
各种各 样不同 的组织 都采用 了它。 看来 ，这 套加密 系统不 可避免 
地将 成为美 国的标 准加密 系统。 然而 ，国家 安全局 又一次 干预了 
菲思 特尔的 工作。 卢斯福 是如此 的强大 ，以 至于它 提供的 加密标 
准 方法超 越了国 家安全 局破译 密码的 能力。 国家安 全局显 然不希 
望用一 种他们 不能破 译的方 法当作 美国的 标准。 对此 ，有传 言说, 
在允 许采用 卢斯榍 成为标 准加密 系统前 ，国 家安全 局要求 他们减 
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少卢斯 福的可 能的密 钥数目 ，从而 ， 降低了 卢斯福 的保密 强度。 

可 能的密 钥数目 是决定 加密强 度的重 要因索 之一。 对 于一个 
密码破 译专家 来说, 破解密 码最简 单的方 法是揭 开所有 的密钥 ，密 
钥的数 目越多 ，要找 到正确 密钥的 时间就 越长。 如果仅 仅只有 1， 
000,000 种密钥 ，密码 破译员 只需用 一台很 快的计 算机算 上几分 
钟 ，就可 以找到 正碥的 密钥。 不过 ，如 果可能 的密钥 数目大 到一定 
程度 ，找到 正确密 钥的可 能性几 乎为零 如 果卢斯 福成为 美国标 
准加 密系统 ，国 家安全 局希望 保证它 只能使 用一些 有限制 性的密 
钥 数字。 

国家安 全局将 可能的 密钥数 目严格 限制在 10 18 以内 （技 术上 
来讲 ，这 相当于 56 个比特 ，因 为用 二进制 解这个 数霱要 56 位数 
宇>。 看起来 ，国 家安全 局相信 这样的 密钥对 民间通 讯来讲 是安全 
的。 因为 没有一 个民间 组织拥 有如此 强大的 计算机 ，能够 在一个 
合理的 时间内 检査每 个密钥 ，但 国家 安全局 拥有世 界上最 快的计 
算机资 源， 刚好能 玻解卢 斯福的 密钥。 1976 年 11 月 23 日， 56 比 
特版 菲思恃 尔的卢 斯福密 码机被 官方正 式采用 ，称 之为数 据加密 
标准 （ DES )。 1/4 个世 纪后， DES 仍 然是美 国官方 认定的 加密标 
准。 DES 的采用 ，解决 了密码 系统标 准化的 问题。 敢励了 许多商 
家采 用密码 以保证 安全。 

DES 提 供了髙 效的密 码系统 ，保 障商家 通讯不 受到商 务对手 
的 攻击。 用民用 计算机 来破解 DES 加 密的密 文几乎 是不可 能的， 
因为可 能的密 钥数目 是十分 大的。 不 幸的是 ，尽管 DES 很 强大， 
尽管 DES 提 供了加 密标准 ，商 家们还 要解决 另一个 密码通 讯中存 
在 的问题 ，这 个问题 称作“ 密钢分 发”。 

试想 ，银行 想通过 电话线 给客户 传送一 些保密 的数据 ， 但银行 
很 担心电 话线被 窃听。 于是, 银行选 择了一 个密钼 ，使用 DES 系 
统 来加密 数据。 为 了解密 ，客户 不仅需 要密文 ，还® 要知 道密钥 - 
银行 怎样才 能通知 客户密 钥是多 少呢？ 显然 ，不 能通过 电话线 ，因 
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为电话 线上可 能有窃 听者。 惟 一安全 的方法 是派人 亲手把 密钥交 
给客户 ，这显 然是个 费时费 力的笨 方法。 另一 种较为 可行， 但是有 
一 定风险 的方法 是邮递 快件。 1970 年代 ，银 行尝试 着雇用 专职的 
密钥分 发员。 这些人 都经过 了严格 的选拔 ，是 最值得 信任的 员工。 
这 些密钥 分发员 带着一 个锁着 的箱子 走遍了 全世界 ，亲手 将密钥 
交 给客户 ，这 些客 户将在 下一个 星期内 收到银 行传来 的加密 资料。 
随着商 务网络 的逐渐 增大, 更多的 信息需 要送出 ，更 多的密 钥窬要 
分发 ，银 行发现 分发密 钥的过 程成了 可怕的 梦魇。 分发密 钥的日 
常 开支变 得无比 昂贵。 

很久以 来，* •密钥 分发” 的问題 _ 直困扰 着密码 专家。 比如 ，二 
战时， 徳国高 级指摔 部每个 月都薄 要分发 《每日 密钥》 月 刊 给所有 
的“ 恩格玛 ”机操 作员。 而且 ，即使 U 型潜艇 大多数 时间都 远离基 
地 ，它 也不得 不想办 法获得 最新的 密钥。 在早期 ，文 吉尼尔 密码的 
使用者 也需要 把发送 者的密 钥交给 接收者 ^ 无论某 种密码 从理论 
上讲是 多么的 安全， 在实际 运用中 ，它 都不可 避免地 遇到了 “密钥 
分发” 的问题 ，这 就大 大破坏 了它的 可实施 性和安 全性。 

从某 种程度 上讲， 政府和 军队可 以通过 花费大 笔的金 钱来解 
决密钥 分发的 问题。 它 们传送 的信息 是如此 的重要 ，以至 于人们 
为 了保证 安全性 会不择 手段。 美国 政府的 密钥是 COMSEC (通讯 
安 全局的 缩写） 掌管和 分发的 ^ 1970 年代， COMSEC 每天 分发的 
密 钥数以 吨计。 当 装载着 COMSEC 密 钥的船 靠港时 ，密码 分发员 
会到 甲板上 收集各 种卡片 、纸 带以及 软盘和 其他一 切贮存 密钥的 
介质。 然后， 把它们 分发给 客户。 

密钥 分发看 起来是 个世俗 的问題 ，但它 成了战 后密码 学家要 
解 决的最 重要的 问题。 如果两 个组织 需要安 全通讯 ，却喬 要第三 
方来传 送密钥 ，这 就成 了安全 通讯最 薄弱的 环节。 对 于商家 来讲， 
这 个问题 就更为 突出。 如果说 ，政府 能够花 大笔的 金钱用 在密钥 
分发 上以保 证它的 通讯安 全的话 ，民 间组织 怎么可 能负担 起这一 
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笔昂 贵的费 用呢？ 

虽然大 家都认 为密钼 分发的 问题是 不可能 解决的 ，一 群天才 
还是在 1970 年代中 期奇迹 鷇地想 出了一 个卓越 的方案 ，从 而解决 
了这 个“不 可能的 问题' 他们 发明了 一种看 起来违 反一切 逻辑的 
加密系 统^ 计 算机改 变了密 码的实 施方式 ，但是 20 世纪密 码学最 
伟大 的革命 是发明 了密码 分发的 技巧。 实际上 ，这 次突破 被认为 
是两 千年来 自单码 替代密 码发明 以后最 伟大的 成就。 


I000SA 


维 特福德 •笛 福是 他同时 代最热 情的密 码专家 之一。 他的外 
表 像一輻 鲜明而 又有点 矛盾的 图象。 他薄一 尘不染 的外套 反映出 
他在 1990 年代 大多数 时间受 雇于美 国巨人 级的电 脑公司 之一， 
“ SUN ” 公司。 目前 ，他的 工作头 衔是这 家公司 的“杰 出工程 师”。 
然而 ，他 齐肩的 长发和 他长长 的络腮 胡却显 示出他 的心仍 然停留 
在 不铒的 I 960 年代。 他 大多数 时间在 电脑前 ，但他 的样子 看起来 
似乎即 使在孟 买的嬉 皮村也 会同样 自在。 笛 福注意 到他的 衣着和 
个性 能给他 人留下 深刻的 印象。 他是这 么说的 ：“人 们总是 认为我 
看 起来比 我的实 际身高 要髙。 这是因 为不管 一个人 多重, 他只要 
活力 充沛， 就显得 高大， 

笛 福生于 1944 年 ，他 的早年 是在纽 约的皇 后区度 过的， 当还 
是小孩 的时候 ，他 就着迷 于数学 ，读 的书范 围很广 ，从 《橡胶 化学公 
司数 学手册 >到 G _ H * 哈代的 < 纯数 学教程 >。 他在 麻省理 工大学 
学 习数学 ，于 1 965 年毕 业。 其后 ，他 先后做 了一系 列与计 箅机安 
全 有关的 工作。 到了 70 年 代初期 ，他逐 渐成熟 ，成 为少数 几位独 
立的 计算机 安全专 家之一 ，一位 自由思 想者, 不受雇 于任何 大公司 
或 政府。 回 头看看 ，他是 第一位 密码“ 宠克' 
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笛福对 密钥分 发问題 特别感 兴趣。 他意 识到解 决这个 问题的 
人将会 作为最 伟大的 密码学 家之一 而永载 史册。 笛 福对密 钥分发 
问題 如此 着迷， 以至 于在他 的著作 《密码 学巨论 的问题 >中 把这个 
问 题单列 一聿来 讨论。 笛福的 部分动 机来源 于他对 未来有 线世界 
的远见 。 追瀏到 60 年代 ，美国 国防部 开始资 助一个 名叫“ 先进研 
究项目 机构” （缩 写为 APRA) 的 组织。 APRA 中的 一个前 沿研究 
項目 是寻找 一个方 案把很 远的军 方计算 机连接 起来。 这使 得一台 
被毁坏 的计算 机能够 把它的 职责通 过网络 转移到 另一台 计算机 
上 ，其 主要目 的是使 “五角 大楼” (美 国国 防部所 在地） 计算机 设施 
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在发 生核战 时更加 坚固。 而同时 ，网 络使得 科学家 们也得 以互相 
发 送信息 ，共享 远端计 算机来 做科学 计算。 APRA 网 创建于 1969 
年 ，同 年末它 连接了 4 个地方 ^ APRA 网的 规模逐 渐扩大 ，到了 
1982 年它 演变成 了国际 互联网 （Internet)。 在 80 年代末 ，非 学院 
和非 官方的 用户得 到允许 ，可 以登录 国际互 联网。 因此 ，互 联网的 
用 户数目 激增。 今天 ，1 亿 多的用 户上互 联网交 换信息 ，收发 E- 
mailo 

当 APRA 网 还处于 它的幼 年阶段 ，笛福 就非常 有远见 地看到 
信息高 速公路 和数宇 革命的 到来。 将来的 某一天 ，普 通人 都会拥 
有他 们自己 的电脑 ，而 这些电 脑将通 过电话 线连接 起来。 笛福相 
信如 果人们 通过他 们的电 脑收发 E - maU, 那么他 们应该 得到加 
密他 们信息 的权利 ，以 保护他 们的隐 私权。 然而 ，加 密需要 安全的 
交换 密钥。 如果 说政府 和大公 司对密 钥分发 感到棘 手的话 ，那么 
对于大 众来说 ，密 钥分发 几乎是 不可能 解决的 ，而这 便剥夺 了人们 
的隐 私权。 

笛福 试想如 果两个 陌生人 在互联 网上相 遇了， 他们怎 样才能 
互发加 密的信 息呢。 他 还考虑 到了一 个人想 要通过 网络购 物的情 
景。 这个人 怎样才 能发送 一封加 密的含 有信用 卡号的 E - mail, 
而只有 接收者 才能破 解呢？ 在 这两种 情况中 ，似乎 双方需 要共享 
密钥 ，但 他们怎 样才能 秘密地 交换密 钥呢？ 这种临 时的数 字联系 
和 在大众 中自发 产生的 E-mail 数量 是非常 巨大的 ，这就 意味着 
密钥 分发是 不切实 际的。 笛福 害怕密 钥分发 的困难 会使大 众不能 
拥有 使用数 字的隐 私权， 他开始 寻找解 决这个 问題的 方法。 

在 1974 年 ，笛 福仍是 一个自 由的密 码学家 ，他 应遨到 IBM 的 
托马斯 *J •沃森 实验室 做一次 讲演。 他讲述 了各种 解决密 钥分发 
的战 略方案 ，但他 的想法 都还处 于试验 阶段, 并且他 的听众 对解决 
这个问 题的前 景也不 乐观。 对他的 讲演惟 一积极 响应的 是阿兰 _ 
科黑姆 ，一位 IBM 的髙 级密码 专家。 阿兰提 到前不 久还有 一位密 
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码学家 造访了 这个实 验室也 做了关 于密钥 分发的 讲演。 这 位讲演 
者 是来自 加州的 斯坦福 大学教 授马丁 •赫 尔曼。 当晚 ，笛福 驱车前 
往 5000 公 里外的 西海岸 ，去 会见惟 一的一 位和他 有共同 爱好的 
人。 从此 ，笛福 和赫尔 受的合 作成为 密码学 历史上 最投机 的合作 
之 一 o 

马丁 + 赫尔 曼于 1945 年诞生 于犹太 人居住 的布鲁 克斯区 ，但 
在他 四岁的 时候, 他全家 撤到了 爱尔兰 天主教 占多数 的小区 。这 
彻底地 改变了 他的生 栝态度 ，据 赫尔曼 本人说 ：“其 他的小 孩上教 
堂 ，在那 儿他们 学到的 是犹太 人杀害 基督徒 ，所 以， 他们把 我叫做 
‘基督 徒杀手 ’， 我还 被他们 殴打。 起初, 我想和 别的孩 子一样 ，能 
得 到圣诞 树和圣 诞礼物 ，但 后来我 意识到 这是不 可能的 ，出 于自我 
保护 ，我的 态度变 成了‘ 谁想和 其他人 一样？ ’。” 赫尔 曼之所 以对密 
码学 感兴趣 ，也是 因为* ■成为 不同的 人”的 愿望所 驱使。 他 的同事 
们吿 诉他, 如杲他 去做密 码学研 究一定 是疯了 ，因 为 他面对 的将是 
国家安 全局和 几十亿 美元的 资金。 他 怎么可 能发现 国家安 全局还 
没有发 现的东 西呢？ 即 便是他 真的发 现了一 些东西 ，国家 安全局 
也 会把它 列作机 密的。 

当赫 尔曼开 始他的 密碍学 研究时 ，他读 到了一 本名叫 《密 码破 
译者 > 的书 ，是由 历史学 家戴维 •卡恩 写的- 这本书 首次详 细论述 
了 密码的 发展。 对一 个正在 成长的 密码学 家来说 ,（ 密码破 译者》 
是 一本非 常不错 的初级 读本。 《密码 破译者 > 一直是 赫尔曼 惟一的 
研 究伙伴 ，直到 1974 年 9 月的 某一天 ，他意 外地接 到了一 个来自 
于 名叫维 恃福德 •笛福 的人的 电话。 此时 ，笛 福正在 驱车横 穿大陆 
来 见他。 赫 尔曼从 未听说 过笛福 ，但 是他仍 然很勉 强答应 于当天 
下午会 面半个 小时。 在 这次会 面结束 的时候 ，赛尔 曼认识 到笛福 
是他所 见到的 人中知 识最为 渊博的 一位。 这种 感觉是 相互的 ，赫 
尔曼回 忆道: "我答 应了我 的妻子 要回家 看孩子 ，所以 ，他跟 我一块 
儿到 我家， 我们一 起吃了 晚饭。 他直到 半夜才 离去。 我们 的性格 
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并 不相同 ，他比 我叛逆 性强, 但最终 个性的 不同促 使我们 能够共 
事。 那次会 面对我 来说就 像一丝 新鲜空 气。 长久在 真空中 工作是 
很痛苦 的一件 事。” 


图 63: 马丁 ♦着 尔曼 

因为 赫尔曼 没有多 少资金 * 他无 法聘请 他新的 精神伙 伴作为 
研 究员。 所以 ，笛福 作为一 名研究 生被录 取了。 赫 尔曼和 笛福两 
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人 一起踏 上了研 究密钥 分发问 題的漫 长征程 ，不顾 一切地 试图找 
到密 铒分发 问題的 简单解 决方案 ，从 而替代 费时费 力的长 距离人 
工传递 密钥的 方法。 在研究 过程中 ，拉尔 夫* 摩科尔 加人了 他们的 
行列。 摩科 尔是一 位非常 聪明的 流亡者 ，他 原来工 作的研 究组的 
教授对 他想解 决不可 能的密 钥分发 问题毫 无怜悯 之心。 赫尔曼 
说： 


拉尔夫 和我们 一样想 害一个 愚人。 而 想做出 顶尖的 
原釗研 究成就 就是成 为一个 愚人， 因为只 有愚人 才会不 
_ 尝试。 你有 了第一 个主意 ，你无 比兴奋 ，它 却失 敗了。 
你又有 了第二 个主意 ，你 又无比 兴奋， 它再次 失敗。 你有 
了笫 99 个主意 ，你无 比兴奋 ，它 还是失 敗了。 只 有愚人 
才 会对第 100 个 主意感 到兴奋 ，但往 往需要 100 多个主 
意 ，才有 一个是 有用的 除 非你愚 蠢到嫵 够不断 遶保持 
兴奋 ，否則 你会失 去目标 ，你 也就没 有了足 够的动 力继续 
把它做 下去。 因此上 命青眛 愚人。 


整个密 钥分发 问埋是 一个典 型的第 22 条军规 ，令人 左右为 
难。 如果 两个人 想通过 电话秘 密交换 消息， 发送者 必须先 对信息 
加密， 而为了 加密信 息发送 者必须 使用一 个密钥 ，密 铒是保 密的, 
接收者 为了读 取消息 必须知 道密钥 ，怎 样才 能把密 钥安全 地送到 
接 收者手 里呢？ 简言之 ，在 两个人 能够交 换秘密 (密文 >前, 他们必 
须 有共享 的秘密 (密 钥）。 

当考虑 密钥分 发问題 的时候 ，为了 方便， 我们添 加丁艾 丽丝、 
鲍 勃和伊 芙三位 虚构的 人物。 这已 成为密 码学界 的标准 陈述方 
法。 在一个 典型的 例子中 ，艾丽 丝想要 发送一 则信息 给鲍勃 ，或反 
之 亦然。 伊芙 就试着 偷听。 如 果艾丽 丝给飽 勃发私 人信息 ，她在 
发送信 息前必 须先加 密信息 ，每 次运 用一个 独立的 密钥。 艾面丝 
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不断 遇到密 钥分发 问题， 因为她 必须安 全地把 密钥送 给鲍勃 ，否 
则 ，鲍勃 无法解 码她的 信息。 解决这 个问题 的一个 方法是 艾面丝 
和 鲍勃每 星期会 面一次 ，彼此 交换足 够的密 钥以供 以后的 7 天内 
使用。 用会 面来交 换密钥 显然是 安全的 ，但 是极为 不便。 如果艾 
ffl 丝或者 鲍勃其 中一人 病了， 整个系 统就崩 溃了。 当然 ，艾 丽丝和 
鲍劫也 可以雇 佣密钥 分发员 ，这 安全 性降低 了一点 ，费用 也比较 
髙, 但至少 咸轻了 一部分 工作。 不管哪 种方法 t 看起 来密钥 分发是 

不可避 免的。 2000 年来它 一直被 认为是 密码学 的定理 个 

不争的 事实。 然而 ，一个 源于思 想的实 验违反 了这一 定理。 

试 想艾丽 丝和鲍 勃生活 在乡村 ，邮 政系统 是不安 全的, 邮政人 
员会读 任何不 保险的 信件。 一天 ，艾 丽丝想 发送一 条非常 私人的 
信件 给鲍勃 ，她把 信件放 在一个 铁盒中 ，并 把铁盒 锁上。 她 把钥匙 
保留， 并把铁 盒通过 邮政系 统送给 鲍勃。 但是 ，当 鲍勃收 到铁盒 
时, 他没有 办法打 开铁盒 ，因为 他没有 钥匙。 艾面丝 可能考 虑把钥 
匙放在 另一个 铁盒中 ，锁 上这 个铁盒 并寄给 鲍勃。 可是没 有第二 
把锁 的钥匙 ，鲍勃 仍然不 能打开 第二个 铁盒， 因此他 也不能 取得第 
一个 铁盒的 钥匙。 惟一 解决这 个问题 的方法 看起来 只有艾 丽丝配 
— 把钥匙 并预先 把它交 给鲍勃 ，这很 可能是 在他们 共进咖 啡的时 
候。 到目前 为止， 我重新 用一种 新的形 式叙述 了一个 老问題 。在 
逻 辑上避 免密钥 (钥 匙) 分 发几乎 是不可 能的。 —— 当然, 如果艾 
丽丝 想要把 东西锁 在一个 箱子里 ，而只 有鲍勃 能打开 ，那么 她不得 
不给他 配一把 钥匙。 或者 用密码 学的方 式陈述 ，如 果艾丽 丝想给 
鲍勃 发送一 则加密 的消息 ，使得 只有鲍 劫能阅 读这则 消息， 那么她 
不得 不给他 密钥。 交换 密钥是 加密不 可避免 的问題 ，抑或 ，并 不是 
这样？ 

现在 ，试着 勾勒一 下以下 的情景 ：和先 前的情 况一样 ，艾 丽丝 
想 给鲍勃 发送一 则非常 私人的 消息。 又一次 ，她把 信件装 在一个 
箱子里 ，加 上锁 ，寄给 鲍勃。 鲍 勃收到 箱子后 加上自 己的锁 并把它 
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寄 还给艾 丽丝。 当 艾丽丝 收到这 箱子时 ，它 加了两 把锁。 她除去 
其 中她的 那把锁 ，然后 ，再 次寄给 鲔勃。 这就 导致了 重要的 区别; 
鲍勃可 以打开 箱子了 ，因 为箱子 上面只 有他的 那把锁 ，而他 自己有 
这 把锁的 钥匙。 

这 则小故 事的意 义非同 寻常。 它 说明了 两个人 可以交 换秘密 
的信 息而无 须交换 密钥。 第一 次我们 看到密 钥交换 并非密 码术中 
不可或 缺的一 部分。 我们可 以用密 码术的 方式重 新诠释 这个故 
事。 艾丽丝 用她自 己的密 铙加密 一则信 息传给 了鲍勃 ，鲍 勃对它 
用自己 的密钥 再次加 密后传 回给艾 丽丝。 当 艾丽丝 收到双 重加密 
的 消息后 ，她去 除了她 的那一 层加密 并传给 鲍勃。 鲍勃只 要除去 
他 的加密 就可以 阅读信 息了。 

看来 ，密 玥分发 问题是 可能克 服的。 因 为双重 加密方 案不需 
要交换 密钥。 然而， 建造一 个能实 施艾丽 丝加密 、飽 勃加密 、艾丽 
丝解 密然后 鲍勃解 密的密 码系统 存在着 一个非 常基本 的困难 。这 
个问® 是 加密和 解密的 次序。 一 般来说 ，加 密解密 的次序 是很关 
键的 ，应 该满足 定理“ 后进先 出”。 换言之 ，最 后一个 加密的 人应该 
最先 解密。 在 如上的 策略中 ，鲍 勃是最 后加密 的人， 那么他 应该是 
最先解 密的人 ，但是 艾丽丝 在鲍勃 之前先 解密。 我 们可以 从曰常 
做 的小事 理解次 序的重 要性。 每 天早上 ，我 们总是 先穿袜 子再穿 
鞋 ，而每 天晚上 ，我们 总是先 脱鞋再 脱袜子 —— 在脱 鞋之前 脱袜子 
是不可 能的。 我们 也得遵 守定理 “后进 先出” 3 

—些基 本的加 密方法 ，比如 说恺撤 加密法 ，是如 此简单 ，以至 
于次 序无关 紧要。 然而 ，在 1970 年代 ，所有 复杂加 密法的 次序都 
很关键 ，它 们必须 满足“ 后进先 出”的 规则。 如果一 則信息 先由艾 
面丝 的密钥 加密， 然后由 鲍勃的 密钥再 次加密 ，那么 它必须 先由鲍 
勃的密 钥解密 ，然 后才 可以用 艾丽丝 的密钥 解密。 可以说 次序对 
于简 单的单 字符替 换加密 法也是 至关重 要的。 我们 试想艾 丽丝和 
鲍勃都 有自己 的密钥 ，然 后我 们来看 看如果 次序颤 倒了会 发生什 
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么 情况。 艾面丝 用她的 密钥加 密一则 信息给 鲍勃, 鲍勃用 他的密 
钥再 次加密 密文; 然后艾 丽丝用 她的密 钥解密 ，接着 ，鲍勃 用他的 
密钥 解密。 会发生 如下的 情况： 

艾面 it 的密相 

abcd^fgh i jklmnopqf$tuvwxyi 
HFSUGTAKVDEOYJ BPNXWCQR I M Z L 

ft 勒 的密铜 

abcdefgh i jklmnopqrstuvwxyi 
C PMC A T NO J E F W I QBURYHXSDZKCV 

信 4 meet m « at noon 

用 XSSW# 期加密 YGGC Y G H C J B B J 

用施 刼的密 钮加密 LNNM L N OM EPPE 

fl 艾 STM«# 奶鮮密 ZQQX Z Q LX K P P K 

用總勒 的密* 解密 wnnt w n y t xbbx 

结果 是无意 义的。 然而 ，你可 以试着 把解密 的顺序 换过来 ，鲍 
勃 先解密 ，然后 艾丽丝 再解密 ，使 它满足 “后进 先出” 的规剡 ， 结果 
会和 原文相 一致。 既然 顺序如 此重要 ，那么 为什么 在前面 讲的故 
亊中这 种方法 如此有 效呢？ 答案 是挂锁 是不分 先后順 序的。 我可 
以在一 个箱子 上挂上 20 把锁 ，然后 不分先 后顺序 解开锁 ，而 最终 
都可以 把箱子 打开。 不幸的 是， 加密 系统对 次序的 要求远 比挂锁 
严格。 

虽说 双重加 锁方案 没法在 真实的 密码术 中实施 ，但它 激发了 
笛福 和赫尔 曼寻找 一个可 实施的 方案来 智取密 码分发 问题。 他们 
花了一 个月又 一个月 的时间 ，想 要找 到解决 方法。 虽然每 个方法 
都 以失败 而告终 ，但他 们努力 不懈。 他们把 研究的 注意力 放在各 
式 各样的 数学函 数上。 数学函 数是把 一个数 转化成 另一个 数的数 
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学 搡作。 比如说 ，“ 加倍 ”就是 一个数 学函数 ，因 为它把 3 变成 
把 9 变成 18。 不 仅如此 ，我们 可以把 所有形 式的计 算机加 密操作 
看作 是函数 ，因 为它们 只是把 一个数 （明 文) 变成另 一个数 (密 文）。 

大多数 数学函 数被归 类成双 向函数 ， 因为 它们既 可做正 变化， 
也可 以做逆 变化。 比如说 “加倍 ”就是 一个双 向函数 ，因为 既可以 
很 方便的 加倍一 个数以 产生它 的倍数 ，也可 以很方 便做这 个变化 
的 逆变化 而使倍 数还原 成原来 的数。 比如说 ，如果 我们知 道执行 
加倍 函数的 结果是 26, 我们可 以反着 执行这 个函数 得到原 初的数 
字 13。 我 们可以 通过一 个简单 的日常 例子来 理解双 向函数 。我 
们可 以把灯 开关看 成是一 个函数 ，因 为它把 一盏普 通的灯 变成了 
一盏亮 着的灯 ，这 个函数 就是一 个双向 函数。 你既 可以把 一盏灯 
点亮 ，也 可以把 点亮的 灯熄掉 ，从而 恢复到 最初的 状态。 

然而 ，笛福 和赫尔 曼对双 向函数 并不感 兴趣。 他们把 注意力 
集中到 单向函 数身上 ，就和 它的名 字一样 ，单 向函数 做正变 化很容 
易 ，但是 逆变化 就很困 难了。 换言之 ，双向 函数是 可逆的 ，单 向函 
数 是不可 逆的。 我 们可以 再次用 日常活 动来理 解单向 函数。 把黄 
颜料和 蓝顔料 混合起 来得到 了绿色 的顔料 t 这就是 个单向 函数。 
因为 把两种 颜料混 合起来 很容易 ，但却 不可能 把它们 分开。 另一 
个 例子是 打鸡蛋 ，因为 打破一 个鸡蛋 很容易 ，但 要再 把它还 原成原 
来的 状态就 困难无 比了。 因此 ，单向 函数有 时也是 汉普蒂 * 邓普蒂 
函数。 

取 模算法 ，有 时在学 校中也 称为时 钟算法 ，是一 个单向 函数很 
多 的数学 领域。 数学家 把有限 的数排 成一圈 ，非 常像 时钟。 比如， 
在图 64 中展示 了模为 7 的“时 钟”， 其中只 含有从 0 到 6 的 7 个数 
宇。 作 2 + 3 的运 箅时， 我们从 2 出发 ，前进 3 格 ，得到 5, 这和平 
常 的运算 一样。 但 如果我 们要做 2 + 6 的运 算时, 我们从 2 出发， 
前进 6 个 ，绕 了一圈 ，得到 1, 这 就和平 常的运 算不一 样了。 这些 
运 算和结 果用以 下式中 表示： 
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2 + 3 = 5( 模算 7> 和 2 + 6= 1( 模算 7) 

取 模运算 是相对 较为简 单的。 其 实我们 平常提 到时间 时都运 
用到了 取模。 如果 现在是 9 点 ，我们 8 个小时 后开会 ，我们 会说会 
议 开始的 时间是 5 点， 而不是 17 点。 在 脑袋中 ，我们 计算了 9 + 8 
(模算 12)。 想像一 个钟面 ，指 针指向 9, 然 后前进 8 格 ，结 束时指 
针指向 5。 


O 围 64 : 模 算术* 在一个 有限的 数孛机 
上进 行的。 它可以 被想* 成 一个钟 
表上的 数字。 在这 种情* 下， 我们可 
以算出 6 + 5 模算 7 , 从 6 开始 _窗移 
5 格 ，我 们可得 《 4 。 

9 + 8 = 5( 模算 12) 

数 学家采 取了以 下简单 的方法 来取代 钟面。 首先 ，用 常规的 
方 法计算 算式。 然后 ，如 果我们 想知道 (模算 X ) 的答案 ，我 们把算 
式结 果除以 x ，记下 余数。 这个 余数就 是算式 (模算 =0 的结果 。比 
如 ，计算 11 X 9( 模算 13)， 我 们采取 如下的 步骤： 

1 1 X 9 = 99 

99+ 13 = 7 余 8 ■ 

11 X 9 = 8( 模算 13) 

函数 在模运 算环境 中的作 用会变 得不可 捉摸， 这使得 它们可 
能变 成单向 函数。 如果 我们把 一个简 单的函 数的常 规运箅 和它的 
取模 运算相 比较， 这一切 就变得 更加明 显了。 在 前者的 环境中 ，函 
数是 双向的 ，很容 易做逆 运算； 然而在 后者的 环境中 ，函数 变成单 
向的了 ，而 且不 能做逆 运算。 我们 把函数 3* 作 为例子 来讨论 。这 
个 函数的 意思是 ，取 一个数 X ， 然后把 3 自 身相乘 X 次 ，得 到一个 
新 的数。 比如说 ，当 X =2 时, 我们运 算这个 函数： 
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3" = 3 2 = 3 X 3 = 9 

换言之 ，这个 函数把 2 变成了 9。 在常规 运算中 ，随着 * 的增 
大 ，函 数的结 果也增 大了。 这 使得把 结果还 原成原 初的数 较为容 
易。 比如说 ，如果 结果是 81 t 我们可 以推出 x 为 4, 因为 3 4 = 8 U 
如 果我们 弄错了 ，把 x 猜成了 5, 我 们计算 3 3 = 243, 这告诉 我们的 
猜测太 大了。 我们 可以减 小数字 ，猜测 x 为 4。 我 们就可 以得到 
正 确的答 案了。 简言之 ，即 使我们 猜错了 ，我 们也可 以得到 正确的 
x 值 ，因此 ，函 数是可 逆的。 

然而 ，在 取模算 法中， 同样的 函数的 作用却 不这么 明盡了 。试 
想我 们遇到 这样一 个问题 ，我 们己知 3 H 模算 7) 得 1, 我 们要求 x 
的值。 对此 我们毫 无头绪 ，因为 我们对 取模运 算并不 熟悉。 我们 
可 以猜测 x 值为 5, 计算 3 5 ( 模算 7) 的结果 ，答 案是 5。 假 设我们 
要得到 1, 那么， 我们可 以减小 * 值为 4, 再尝 试计算 一次, 但结果 
却往相 反的方 向跑, 真正得 到的结 果却是 6。 

在 常规的 运算中 ，我们 灞试数 宇并且 能眵感 知我们 是:“ 冷”还 
是* •热％ 在取模 运算的 环境中 ，我 们得 不到任 何线索 ，做函 数的逆 
运 算变得 异常的 困难。 时常, 惟一做 取模运 算函数 的逆运 算的方 
法是做 一张表 ，计 算许多 x 值， 直到找 到正确 的一个 x 值。 表 25 
列举了 函数在 常规运 算和取 模运算 中不同 的结果 ^ 它非常 明白地 
表明 了函数 在取模 运算中 表现的 不可捉 換性。 虽 说当数 字较小 
时， 建表虽 显麻烦 ，但仍 然可行 ，可 如果我 们要建 一个橡 453 M 模 
算 21997) 函数的 表时, 这几乎 是不可 能的。 这就是 一个典 型的单 
向函数 ，因 为我 们可以 取一个 x 值并很 方便的 计算出 结果。 但如 
果我 给你一 个结果 ，比如 3787, 你想 要知道 我取的 是哪个 x 值就 
困 难得许 多了。 我 只需要 花几秒 钟就可 以计算 出结果 5787, 而你 
却 需要用 几个小 时制作 一张表 来推出 我用的 * 值。 
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*25: a 数 3 1 在正 常数学 {第 2 行) 和横 数学 (第 3行}里 相加。 a 数在 
正常数 学里持 鑣增加 ，但 在模算 术里却 极为不 _定0 

X 12 3 4 5 6 

y 3 9 27 81 243 729 

(模算 7) 3 2 6 4 5 1 


经过 两年的 取模运 算的单 向函数 研究， 赫尔曼 恳蠢的 执着终 
于开 始有了 回报。 在 1976 年的 春天, 他触及 到了解 决密钥 交换问 
題的 方案。 经过 半个小 时的疯 狂涂写 ，他证 明了艾 面丝和 鲍勃可 
以达 成一个 密钥而 不需要 会面。 从而 ，推翻 了维系 了几个 世纪的 
定理。 赫 尔曼的 想法基 于形如 Y 1 (模算 P> 的单向 函数。 开始 ，艾 
丽 丝和鲍 勃达成 Y 和 P 的取值 ，几乎 所有的 数值都 可以， 但也存 
在一 些规定 ，比如 Y 要比 P 小 ，这 些值是 不必保 密的。 所 以艾面 
丝可 以用电 话通知 鲍勃， 比如说 Y = 7，P=11。 我 们稍后 可以看 
到 ，即使 电话线 不安全 ，伊 芙听到 了这对 话也不 打紧。 艾面 丝和鲍 
勃现在 都同意 使用单 向函数 7‘( 模算 11)。 此刻 ，他 们不需 要会面 
就 可以开 始构建 一个密 钥了。 因为他 们的工 作是并 行的， 我用表 
26 的两 个竖栏 来表示 他们的 步骤。 

仔细 阅读表 26 的步骤 ，你 会发现 ，不需 要见面 ，艾 丽丝 和鲍勃 
也 得到了 同样的 密钥。 他们可 以用它 来加密 信息。 比如， 我们可 
以 用他们 的数字 9 作为 DES 加密 系统的 密钥。 （实 际上， DES 的 
密 钥数是 很大的 ，表 26 的 过程中 真实使 用的数 也是非 常大的 ，这 
样，才 能得到 一个合 适的大 的密钥 数。) 运用赫 尔曼的 策略， 艾丽丝 
和鲍 勃就可 以达成 同一个 密钥， 而不需 要会面 彼此耳 语了。 这非 
凡成就 使得密 钥可以 通过普 通的电 话就能 达成。 但 如果伊 芙窃听 
了这 个电话 ，她 能知道 这个密 钥吗？ 
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表 26: 普通 的单方 向函数 Y 1 (模 算 P ). 艾 覇丝和 餉劫为 Y 和 P 取值 ，并 
由此得 91 相网的 单方向 由数。 7 M 模算 Il) a 


■ 

艾丽丝 

鲍勃 

第 一步： 

艾丽丝 选择了 一个数 字，比 
如 3, 我们用 A 表示 这个数 

字。 

飽勃选 择了一 个数字 ，比 
如 6, 我们用 B 表 示这个 

数字。 

第 二步： 

艾 两丝将 3 放 入单向 函数， 

并得到 7 A (模箅 11) 的结 
果。 7、 模算 11) = 343( 換 
算 11) = 2。 

飽勃将 6 放人单 向函数 ，并 

得_ 7 B ( 模算 11) 的 结果。 

棋算 11) = 117649 (模算 
】1)=4。 

第 三步： 

艾丽 丝将运 算所得 的结果 
记为 a ， 并 把她的 结果， 传 
送给 鲍勃。 

鲍勃 将运算 所得的 结杲记 
为 ^ 并 把她的 结果， 4, 传送 
给文 丽丝。 

交換： 

通 常来说 ，这是 最关键 的时淘 ，因 为艾 面丝和 飽勃正 在交换 
信息 ，并 且对伊 艾来说 ，这 是一个 倫听, 并得到 详细信 息的机 
会。 但无论 怎样, 很显然 伊艾的 齒听对 最终保 密系统 的安全 
没 有任何 影响。 文丽 丝和麴 勃可以 在电话 中达成 Y 和 P 的 
取值 ，并 且伊艾 可以窍 听被交 换的两 个数字 ,2 和 4。 但这些 
数 宇却不 是密钥 ，所以 伊艾知 道了这 些数宇 也没有 关系。 

第四步 t 

艾萌 丝得郅 了跑勃 的结果 ， 
并得到 了 ^ (換算 
(槙算 ⑴ =64( 模算 11 卜 

9 o 

飽勃 也得到 了艾獮 丝的结 

果 ，并 得到了 / (模算 llh 

/( 模算 11> = 64 (模 髯 11> 




密解 i 


多么 不可思 议蚜！ 文丽 丝和健 勃得到 了共同 的结果 ,9, 这就 
是 密钥！ 
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让我 们从伊 芙的角 度来看 看赫尔 曼的方 案吧。 如果她 窃听了 
电话 ，她 只知道 以下的 事实： 函数是 7气 模算 ll ) t 艾丽 丝发送 a = 
2, 鲍 勃发送 p =4。 为了找 出密钥 ，她 必须和 鮑勃倣 的一样 ，在 B 
知 B 的情 况下把 c (变 成密钥 ，抑或 ，和 艾丽丝 一样， 在已知 A 的情 
况下把 P 变成 密钥。 可是， 伊芙并 不知道 A 或者 B 的值， 因为艾 
丽丝 和鲍勃 并没有 交换这 些数宇 ，而是 把它们 作为秘 密保留 起来。 
伊芙 对此毫 无办法 。 从理 论上说 她惟一 的希望 是她可 以通过 《推 
出 A , 因为 《是 A 通过 函数 运算的 结果。 而 且伊芙 是知道 这个函 
数的。 或 者她可 以通过 p 推出 B ， 因为 p 是 B 通过 函数运 算的结 
杲 ，同样 ，伊 芙也知 道这个 函数。 不 幸的是 ，函数 是单向 的， 所以， 
艾 丽丝把 A 变成 cc 很容易 ，飽勃 B 把变成 p 也很 容易 ，可是 ，伊芙 
要 想把这 个过程 反过来 ，却困 难无比 ，尤 其是 数非常 大的时 候更是 
如此。 鲍勃 和艾面 丝正好 交换了 足够的 信息来 建立一 个密钥 ，而 
仅 仅凭这 些信息 ，伊芙 是不可 能推出 这个密 钥的。 我们可 以用一 
个形象 的比喻 来说明 赫尔曼 的方案 ，我 们想 像一种 密码是 用顔色 
作为密 钥的。 首先, 我们假 想每个 人包括 文丽丝 、鲍 勃和伊 芙都有 
一个 三升的 罐子, 每个罐 子中都 有一升 黄色的 颜料。 如果 艾丽丝 
和鲍 勃想要 达成一 个密钥 ，他 们每个 人把一 种秘密 顔色的 顔料加 
一 升到各 自的罐 子里。 文面丝 可能加 的是一 种特殊 的紫色 ，而鲍 
勃 可能加 的是深 红色。 每 个人把 各自混 合好的 颜料寄 给对方 。艾 
丽 丝得到 鲍勃的 混合颜 料后往 里面加 人一升 的自己 的秘密 颜料。 
同样 ，鲍 勃得到 艾面丝 的混合 顔料后 也往里 面加人 一升的 自己的 
秘密 颜料。 这样 ，鲍 勃和艾 M 丝的 嫌子 中得到 了同样 的顔色 ，因为 
其中都 有一升 黄色的 顔料, 一升飽 勃的秘 密顔料 ，和 一升艾 丽丝的 
秘密顔 料。 这种混 合了三 种顔料 的顔色 正好可 以用作 密钥。 艾丽 
丝 不知道 鲍勃加 的是什 么颜色 ，鲍勃 也不知 道文面 丝加的 是什么 
颜色 ，但 是他们 得到了 相同的 结果。 而同时 ，伊芙 就更狂 躁不安 
了。 即 使她窃 取到了 运输途 中的罐 子中的 顔色。 她 也不能 推出最 
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终 罐子中 的作为 密钥的 颜色。 她可以 知道黄 色和鲍 勃的秘 密颜色 
的混 合色， 也可以 知道黄 色和文 甌丝的 秘密颜 色的混 合色。 但她 
不可能 通过这 些混合 色知道 鲍勃或 者艾丽 丝的秘 密顔色 》 因为顔 
色 的混合 是单向 函数。 

赫尔 曼的突 破发生 在他深 夜在家 工作的 时候。 所以， 当他完 
成 计算时 ，给笛 福和摩 科尔打 电话已 显得太 晚了。 他只有 等到第 
二 天早上 再给世 上剩下 的惟一 两个相 信密钥 分发能 够解决 的人宣 
布他的 发现。 “缪 斯女神 对我轻 声耳语 ，”赛 尔曼说 /但我 们是一 
块儿 搭建基 础的， 笛福立 刻意识 到赫尔 曼突破 的威力 ，他说 ，马 
特用异 常简单 的方式 解释了 他的密 铕交换 系统。 一边 听他讲 ，一 
边我意 识到这 个想法 困扰在 我的脑 海里已 有一段 时间: T , 但我一 
直无法 突破它 。” 

虽然 笛福- 赫 尔曼- 摩科 尔密钥 交换方 案能够 使丈瓯 丝和鲍 
勃通 过公开 的讨论 建立一 个秘密 ，作 为科学 史上最 违反直 觉的发 
现之一 ，这个 发现也 迫使密 码构造 重新编 写加密 方式。 1976 年 6 
月 的国家 计算机 会议上 ，笛福 、赫 尔曼 和摩科 尔公开 陈述了 他们的 
发现， 这可惊 呆了许 多密码 学家。 次年 ，他们 申请了 专利。 自此以 
后 ，艾面 丝和鲍 勃不需 要为了 交换密 钥而会 面了。 艾面丝 只需给 
飽勃打 个电话 ，和他 交换几 个数宇 ，就 可以建 立一个 密钥， 然后用 
它加密 即可。 

虽然笛 福-赫 尔曼- 摩科尔 密钥交 换是一 个巨大 的进步 ，但 
这个 系统并 非完美 ，因为 它很不 方便。 试 想艾丽 丝住在 夏威夷 ，她 
给 住在伊 斯坦布 尔的铯 勃发封 E-mail 。 鲍勃 很可能 在睡觉 ，但 
对 于文丽 丝来说 E-mail 的乐趣 是她可 以在任 何时候 发送。 它会 
静 静地等 在鉋勃 的计算 机里面 ，鲍 勃醒来 时就会 见到。 然而 ，如果 
文 丽丝想 加密妯 的信息 ，她 需要和 鲔勃达 成一个 密钥。 这 嚮要和 
鲍勃同 时在网 上才成 ，因 为这个 过程需 要相互 交换信 息的。 为了 
提高 效率， 文面丝 不得不 等飽勃 醒来。 否 则也可 以这样 ，艾 丽丝把 
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她的 一半密 钥寄给 鲍勃， 12 个小 时后等 鲍勃的 回答。 在此时 ，密 
钥就 达成了 ，如 果艾面 丝还没 睡的话 ，她 就可以 用它加 密信息 ，发 
给鲍 勃了。 无论哪 种方法 ，赫尔 曼的密 钥交换 方案都 延迟了 E- 
mai] 的及 时性。 赫尔曼 攻破了 密码学 的信条 之一， 证明了 艾面丝 
和鲍 勃不需 要会面 也能达 成密钥 ^ 下面 ，另 一位人 物发现 了密钼 
分发问 题的更 有效的 解决之 道^ 

公 共密細 綱生 


玛丽 •费希 尔从未 忘记维 特福德 •笛 福第 一次遨 她出来 约会的 
情景。 她回 忆道： “他知 道我是 一个太 空迷。 所以， 他提议 我们去 
看一 次火箭 发射。 维特 说他当 晚要出 发去看 一次空 间实验 室的发 
射。 所以 我们整 晚驱车 ，半夜 3 点才 抵达目 的地。 有人把 我们拦 
住 ，他们 说凭维 待的信 誉他可 以进去 ，但不 知道我 是谁。 所以 ，维 
特对他 们说我 是他的 妻子。 那是 1973 年 11 月 16 日 。”最 终他们 
的确结 婚了。 早年 的时候 ，玛 萌支持 她的丈 夫做他 的密码 冥想的 
时候 ，笛福 仍只是 一个研 究生, 那意味 着他的 工资是 非常可 怜的。 
玛厢， 一个受 训的考 古学家 ，为 了生计 只好在 英国石 油部门 工作。 

当马丁 *赫 尔曼发 展他的 密钥交 换方法 的时候 ，笛 福致 力于用 
一 种完全 不同的 方法来 解决密 钥分发 问題。 他时常 长时间 地苦思 
冥想, 却毫无 结果。 1975 年 ，一次 冥想后 ，他 是如此 的受挫 ，他吿 
诉 玛丽他 是一个 失败的 科学家 ，一文 不值。 他甚至 给玛丽 说她应 
该 找别的 男人。 玛丽告 诉他， 她对他 有信心 ，然而 就在两 个星期 
后 ，笛福 想出了 绝妙的 主意。 

他仍 然记得 这个主 意是如 何闪过 他的脑 中的， 而且差 点儿让 
它 跑掉。 他说 :“我 下楼去 买一杯 可乐， 几乎把 这主意 忘掉了 ^ 我 
当时记 得我在 思考很 有趣的 事情。 但记不 起是什 么了。 然 后它再 
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次回 到我的 _ 中 ，我的 肾上腺 素立即 增高了 许多。 我意识 到这是 
我 密码学 研究生 涯中第 一次有 价值的 发现。 在此以 前我的 密码学 
工 作在我 看来完 全是技 术枝节 ，那是 在下午 发生的 ，维特 不得不 
等几 个小时 ，玛 丽才会 回来。 “ 维特等 在门口 ，玛丽 回忆说 ，“他 说 
他 有事要 告诉我 ，他 睑上的 表情很 竒怪。 我 进了门 ，他说 ，请 坐下 
来 ，我 想和你 说话。 我相信 我有一 个重大 的发现 —— 我是 第一个 
知 道这问 题的答 案的人 。’这 一刻我 感觉时 间突然 停止了 ，我 似乎 
生活在 好莱坞 的电影 中。” 

笛 福制造 出一种 新型的 密码。 这种密 码结合 了一种 被称为 
“不 对称密 钥”的 密钥。 到目前 ，本 书以 前所述 的加密 方法都 是“对 
称 ”的。 这意 思是说 ，解密 过程只 是加密 过程的 反演。 比如, “恩格 
玛” 机用一 个密钥 给电文 加密, 而接收 者也需 要用同 一个密 钥给密 
文 解密。 同 样的， DES 解密 时也用 同一个 密钥反 向执行 16 个回 
合。 这样 ，加密 者和解 密者必 须都知 道同样 的密钥 ，他 们用 同一个 
密 钥加密 和解密 —— 他 们的关 系是对 称的。 从另一 方面说 t 在一 
个如 前所述 的不对 称密钥 的加密 系统中 ，加 密密钥 和觯密 密钥不 
是相 同的。 在 不对称 密码中 ，如果 艾丽丝 知道加 密密钥 ，她 可以加 
密一 則信息 ，但 她不能 解密。 为 了解密 ，艾丽 丝必须 还拥有 解密密 
钥。 这种 解密密 钥和加 密密钥 的区别 使得不 对称密 码非常 特别。 
在此刻 ，我们 要强调 _下 ，虽 然笛 福想出 了不对 称密码 的概念 ，但 
他 并没有 想出一 个具体 的实行 方案。 然而， 仅仅是 不对称 密码的 
概念 也是具 有革命 性的。 如果 密码学 家能眵 天才般 地找出 一种不 
对称密 码的实 行方案 ，一 种能 够实现 满足笛 福提出 的要求 的加密 
法 ，那么 ，这对 艾丽丝 和镳勃 的意义 都非常 重大。 艾 丽丝可 以作出 
她自 己的一 对密钥 ，一个 加密密 钥和一 个解密 密钥。 如果 我们假 
设这种 加密法 是通过 计算机 实现的 ，那么 加密密 钥是一 个数字 ，而 
解密 密钥是 另一个 不同的 数宇。 艾丽丝 可以把 解密密 钥保密 ，我 
们把这 个密钥 称作艾 面丝的 “私人 密钥' 然而 ，她 可以把 加密密 
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钥发布 ，任何 人都可 以知道 ，我们 把这个 密玥称 为艾丽 丝的* ■公开 
密 钥”。 如果鲍 勃想发 一則消 息给文 面丝， 他可以 使用艾 面丝的 
“公 开密钥 ”加密 ，然后 ，艾面 丝收到 密文后 用她的 •■私 人密 钥”解 
密。 同样的 ，如 果其 他人想 给艾面 丝发信 ，他 们也可 以用“ 公开密 
钥 ”加密 ，而且 这些信 只有艾 丽丝通 过使用 私人密 钥才能 解密。 

这个系 统的巨 大的优 点是不 需要像 笛福- 赫 尔曼- 摩 科尔密 
钥交换 中那样 来来回 回地折 腾了。 鲍 勃不需 要从艾 丽丝那 儿获取 
信息就 可以加 密一则 信息并 发送给 她了。 所 有他需 要做的 只是去 
找一 下艾丽 丝的 1 ■公开 密钥” ，而且 ，不 对称密 码也克 服了密 钥分发 
的 困难。 艾面丝 不需要 把“公 开密钥 ”秘密 地送给 袍勃。 完 全相反 
的是， 她 希望全 世界都 知道她 的公开 密钥。 这样 ，任 何人都 可以给 
她 发送加 密的信 息了。 而同时 ，即 使全 世界都 知道了 艾面丝 的“公 
开 密钥' 没有 一个人 ，包 括伊芙 t 可以 破译给 艾萌丝 的加密 信息， 
因为 公开密 铕对于 解密是 毫无帮 助的。 亊实上 ，一 旦鲍勃 把信息 
加密后 ，他 也没 有办法 解密。 只 有拥有 “私人 密钥” 的文丽 丝才能 
解 密这则 消息。 

这正好 是传统 的对称 密码的 反面。 在对称 密码中 ，艾 丽丝竭 
尽所 能把密 钥安全 地送给 鲍勃。 因 为解密 和加密 的密钥 是相同 
的， 所以艾 面丝和 鲍勃不 得不做 许多防 范工作 ，以防 密钥落 到伊芙 
的 手里。 这正是 密钥分 发的结 症。 

回 到挂锁 的类比 ，不 对称密 码可以 这样来 理解。 任何 人只需 
按一 下就可 以把锁 关上, 但只有 有钥匙 的人才 能把锁 打开。 关锁 
(加 密) 是 容易的 ，人人 都可以 做到, 但开锁 (解 密） 只 能由有 钥匙的 
人来 做了。 知道 关锁的 知识毫 无助于 开锁。 试想, 艾面丝 设计了 
一 种锁和 钥匙。 她拿着 胡匙， 但她制 作了成 千上万 的锁分 发给世 
界 各地的 邮局。 如果鲍 勃想发 一个信 息给艾 面丝， 他把它 放在箱 
子中， 去到当 地邮局 ，要一 把文丽 丝的锁 ，用 它锁住 箱子。 现在 ，他 
不 能打开 箱子了 ，但 是艾匾 丝收到 箱子后 ，她 用她的 钥匙就 可以打 
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开这箱 子了。 挂锁和 按一下 锁上的 过程就 相当于 用公开 密钥加 
密， 因为每 个人都 可以得 到挂锁 ，每个 人都可 以用挂 锁锁上 箱子以 
发送 信息。 挂锁的 钥匙相 当于“ 私人密 钥”， 因为只 有丈丽 丝有钥 
匙; 也只 有艾 M 丝 可以打 开锁； 也只有 艾丽丝 可以看 到箱子 中的信 
息。 

这个系 统显得 很简单 ，恃别 是用挂 锁来说 明就更 显如此 。但 
这 距离找 到一个 数学函 数来完 成同样 的功能 以实现 这个系 统还很 
远。 为了 把不对 称密码 这个概 念变成 可实行 的密码 系统， 必须有 
人 找到一 个合适 的数学 函数。 笛福设 想有一 类单向 函数, 在特定 
的情 况下， 它们可 以被逆 运算。 在笛福 的不对 称密码 系统中 ，鲍勃 
可以通 过公开 密钥加 密信息 ，但 他不 能解密 —— 这 是单向 函数。 
然而 ，艾面 丝可以 通过私 人密钥 来解密 ，得知 特殊的 信息使 她能够 
很 方便的 作出逆 运算。 再次 ，挂 锁是一 个很好 的类比 —— 关上挂 
锁是单 向函数 ，因为 一般情 況下你 无法打 开它， 除非你 有钥匙 ，在 
这种 恃殊情 况下, 过程很 容易被 逆转。 

笛福在 1973 年发表 了关于 他想法 的大纲 ，希望 其他的 科学家 
加入 寻找合 适的单 向函数 的行列 。 单 向函数 是不对 称密码 的重要 
组成 部分。 开始， 大家满 怀兴致 ，到了 年底， 没有人 能找到 合适的 
候 选者。 随 着时间 的飞逝 ，越 来越大 的可能 是这种 单向函 数根本 
不 存在。 看起 来笛福 的想法 只局限 于理论 ，而 无法实 际运用 。无 
论如何 ，到 1976 年底 ，笛福 、赫 尔曼和 摩科尔 研究组 已经在 密码学 
世 界进行 了一切 彻底的 革命。 他们说 脈了其 他的密 码学家 相信密 
钥分发 问题是 有可能 解决的 ，而 且创造 了可行 的方案 笛福- 赫尔 
曼-摩 科尔密 钥交换 方案。 虽然 ，这个 方案有 点麻烦 ，但他 们还提 

出 了不对 称密码 的概念 个 完美的 当时还 不可行 的方案 。他 

们在 斯坦福 大学继 续他们 的工作 ，尝 试寻找 一种特 殊的单 向函数 
使 不对称 密码成 为可能 ，但 他们失 败了。 然而 ，远在 5000 公里外 
的美 国西海 岸的另 一个研 究组成 功地发 现了这 种函数 ，贏 得了这 
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场 竞争的 脞利。 


m 鐮想 


莱 昂拉德 •阿 德尔曼 回忆说 :**我 走进罗 •里 维斯 特的办 公室, 
他手中 拿着一 篇沦文 ，他 开始说 ：‘斯 坦福的 家伙们 …… ’我说 ，‘这 
很好 ，罗 ，但 我还 有别的 事要说 、 我对 密码学 历史一 点都不 知道， 
对他讲 的也不 感兴趣 。” 使得罗 异常兴 奋的论 文就是 笛福和 赫尔曼 
写的 ，其中 叙述了 不对称 密码的 想法。 最终, 里维斯 特说脤 了阿德 
尔曼 ，使他 相信这 问题中 藏有一 些有趣 的数学 ，于是 ，他们 合作寻 
找能 满足不 对称密 码要求 的单向 函数。 后来 ，埃迪 •沙 摩尔 也加人 
了他们 之中。 他 们三个 人都是 麻省理 工大学 的计算 机科学 实验室 
的研 究员。 

里 维斯特 、沙 摩尔和 阿德尔 曼组成 了一个 完美的 小组。 里维 
斯 特是一 位计算 机学家 ，他 吸收新 知识、 新想法 的能力 非常强 ，而 
且能够 把它们 运用到 似乎不 可能的 地方。 他 总保留 着最新 的科学 
论文 ，这 使他能 够遇上 寻找不 对称密 码单向 函数的 一些奇 怪而极 
好 的候选 方案。 然而， 每个候 选方案 在某些 方面都 有一些 瑕疵。 
沙摩尔 ，另一 位计算 机学家 ，能 够从蛛 丝马迹 中看到 问题的 症结， 
他 在这方 面的能 力非常 出色。 他也想 出了一 些不对 称密码 的实现 
方案 ，但他 的想法 也不可 避免的 有些瑕 疵^ 阿德尔 曼是一 位非常 
有 能力的 数学家 ，他 负责挑 出里维 斯特和 沙摩尔 的错误 ，以 使他们 
在 错误的 道路上 少浪费 时间。 里维斯 特和沙 摩尔花 了一年 的时间 
来 尝试各 种想法 ，而 阿德尔 曼也花 了一年 时间来 把它们 一一 击落。 
这个三 人组开 始失去 了希望 ，但 他们 没有意 识到这 个失败 的过程 
是他 们研究 中重要 的一环 ，慢 慢把他 们从荒 凉的数 学领域 拉到了 
一片 沃土。 终于 ，他 们的努 力得到 了回报 。 
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1977 年 4 月 ，里维 斯特、 沙摩尔 和阿徳 尔曼在 一个学 生家过 
逾 越节。 他 们喝了 不少的 葡萄酒 ，到 了半夜 才各自 回家。 里维斯 
特无 法人睡 ，躺在 沙发上 阅读一 本数学 课本。 他开 始琢磨 困扰他 
几 个星期 的问題 —— 有 可能创 建一个 不对称 密码系 统吗？ 是否存 
在这 样的单 向函数 ，使 得只有 接收者 能够用 他特有 的信息 把它逆 
转？ 突然 ，脑 中的迷 雾散去 ，问 题的答 案越来 越淸晰 ，并逐 渐显露 
出来。 后半夜 ，他 一直 在把他 的想法 正规化 ，到 了黎明 ，他 已经卓 
有成 效地写 出了一 篇完整 的科学 论文。 里 维斯特 作出了 一次突 
破 ，但 这是和 沙摩尔 、阿 德尔曼 一年多 合作的 结果。 如果 没有他 
们 ，这 次突破 是不可 能的。 里 维斯特 按宇母 顺序排 列论文 作者名 
字:阿 德尔曼 、里 维斯特 、沙摩 尔。 



m 65 : 罗 •里 拳斯特 ，埃迪 * 沙摩 尔和莱 昂拉德 徳尔曼 

次曰早 晨， 里维斯 特把他 的论文 交给阿 德尔曼 ，阿 德尔 曼试图 
用 他常规 的方法 找出它 的瑕疵 ，但 这次他 找不出 错误。 他 惟一的 
意觅是 对论文 作者的 名单。 “ 我告诉 罗把我 的名字 从作者 名单上 
拿掉 f ”阿德 尔曼回 忆说， “我说 这是他 的发现 ，不是 我的。 但罗拒 
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绝了， 我们不 得不对 此讨论 一下。 他 们同意 让我回 家考虑 一个晚 
上 ，想一 下我怎 么办。 第二天 ，我 给罗提 议把我 列成第 三作者 a 我 
当时想 这篇论 文是我 作为作 者的最 无趣的 论文了 。” 他提醒 自己 
—— 阿 徳尔* 不 能够再 错了。 这 个系统 ，称为 RSA (里 维斯特 、沙 
摩尔 、阿徳 尔曼) 而非 ARS, 成 为现代 密码学 中最有 影响的 密码系 
统。 

在我 们探究 里维斯 特的想 法之前 ，我们 先来回 忆一下 为了建 
立一 套不对 称密码 ，科学 家必须 做囑些 事情： 

(1) 艾 丽丝必 须创建 一个公 开密钥 ，铕 勃和其 他人可 以通过 
用 这公开 密钥加 密信息 传给艾 丽丝。 因为公 开密钥 是单向 函数， 
任 何人不 可能根 据它解 密给艾 丽丝的 消息。 

(2) 然而 ，艾 面丝本 人应该 能解密 给她的 信息。 因此 她必须 

有 一个私 人密钥 个 特别的 信息。 通过这 个信息 ，艾 面丝可 

以 很方便 地将公 开密钥 的加密 逆转。 因此， 只有艾 丽丝可 能解密 
给她的 信件。 

里 维斯特 的不对 称密码 的核心 是一类 基于取 模的单 向函数 
(前 面讲过 此类函 数）。 里维斯 特的单 向函数 可用来 加密一 则消息 
—— 通 常是一 个数字 ，而产 生密文 —— 是 另一个 数宇。 我 不打算 
具体讨 论这个 函数, 但我打 算解释 它的一 个特殊 的方面 ，如 果知道 
数字 N, 而这个 N 在特定 环境中 ，就可 以把函 数逆转 ，因此 ，它是 
作 为不对 称密码 的理想 函数。 N 是非常 重要的 ，因 为它是 单向函 
数中— 个可变 的数。 这意味 着不同 的人可 以选取 不同的 N 来创 
建自 己个人 的单向 函数。 为 了创建 自己的 N, 艾面 丝选择 两个质 
数 p 和 <j， 算 出它们 的积。 质 数是只 能被它 自身和 1 整除 的数。 
比如 ,7 是质数 ，因 为除了 7 和 1 以 外没有 数能整 除它。 同样 13 
是质数 ，因 为除了 13 和 1 以 外没有 数能整 除它。 然而 ,8 就不是 
质数， 因为它 可以被 2 和 4 整除。 

所 艾丽丝 可以选 择她的 质数为 p= 171W 和 q = 10247。 
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把它们 相乘得 到 N = 17159 x 10247 = 175828273 。 艾丽丝 选择的 
N 就可 以成为 她有效 的公开 密钥了 ^ 她 可以把 N 写在她 的名片 
上 ，抑 或发布 在互联 网上, 也可以 发表在 《公开 密钥簿 > 上。 如果鲍 
勃 要发封 密文给 艾丽丝 ，他査 到艾面 丝的公 开密钥 ，把 它加 到单向 
函数 的普逍 形式中 ，这函 数也是 公开的 知识。 鲍勃 现在就 有了带 
有 艾丽丝 公开密 钥的单 向函数 ，可 以称它 为艾丽 丝的单 向函数 ，把 
信 息代人 ，得到 的密文 发给艾 丽丝。 

加密的 信息是 安全的 ，因为 没有人 能够破 解它。 信息 是通过 
单 向函数 加密的 ，根 据定义 ，将 加密过 程逆转 是非常 困难的 。然 
而， 还有一 个问題 —— 艾 丽丝怎 样能够 解密信 息呢？ 为了 阅读发 
给她 的消息 ，艾 丽丝必 须有一 种方法 能够逆 转单向 函数。 她必须 
拥有一 些特殊 的信息 ，使她 能够逆 转函数 ，解密 信息。 幸运 的是， 
里维 斯特设 计了一 种单向 函数， 使如果 有人知 道制造 N 的质数 P 
和 q， 那 么他就 能把这 个函数 逆转。 虽然 ，艾 丽丝告 诉全世 界她的 
密钥是 N, 但她并 没有说 p 和 q 的值。 所以， 只有她 知道解 密给她 
的信息 ，因 为只 有她能 有解密 的信息 P 和 q。 

我们可 以认为 N 是公开 密钥。 每个人 都可以 知道它 的值。 
通过 它能够 加密信 息给艾 丽丝。 而 1 >和 (1 则是私 人密销 ，只 有艾 
丽 丝知道 ，通 过它能 够解密 消息。 

然而 ，还 有一个 问題必 须马上 说明。 如果 每个人 都知道 N, 这 
公开 密钥, 那么人 们当然 应该能 够通过 N 推出 p 和 q, 这 私人密 
钥 ，能够 读取艾 丽丝的 信息。 毕竞， N 是由 P 和 q 的积。 而事实 
上 ，如果 N 非常 大的话 ，推出 p 和 q 是不可 能的。 这是 RSA 不对 
称密 码最优 美的地 方了。 

艾 丽丝通 过选取 P 和 q, 相乘它 们得到 N。 这 其中最 基本的 
—点是 这本身 就是一 个单向 函数。 为 了说明 质数相 乘的单 向函数 
的 性质。 我们 可以选 取两个 质数， 比如 ，9419 和 1933, 把 它们相 
乘。 几秒 钟我们 就可以 箅出来 答案是 18206927。 然而 ，如 果我们 
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知道 18206927, 要去 求它的 质因数 ，这 需要我 们花去 更多的 时间。 
如 果你怀 疑分解 质因数 的困难 ，那么 考虑一 下下面 的情况 e 我 10 


秒钟 就可以 生成数 1709023。 但你用 上计算 器也要 花去一 下午的 
时 间才能 分解出 它的质 因数。 

这个不 对称密 码系统 ，被 称为 RSA, 是公开 密码术 的一种 。 


为了检 验这种 密码的 安全性 ，我 们从伊 芙的角 度来考 虑这个 密码， 
尝试着 破译文 丽丝给 鲍勃的 信息。 加密一 则信息 给鲍勃 ，艾 面丝 
首 先得找 到鲍勃 的公开 密钥。 飽勃选 取了两 个质数 P B 和 qB 来 
生成 他的公 开密销 MB。 P B 和 qB 是他 的机密 ，因为 通过它 们可以 
解密 密文。 但他 公开了 NB 等于 408508091。 所以 艾丽丝 把鲍勃 
的公开 密钥加 人单向 函数中 ，加 密信息 后传给 鲍勃。 收到密 文后， 
鲍 勃运用 P B 和 qB 解密 密文。 而同时 ，伊 芙截获 了信息 f 她惟一 
的希望 是知道 P B 和 qB, 通过 它们她 才有可 能破译 密文。 鲍勃并 
没 有公开 pB 和 <jB, 但 伊芙和 别人一 样知道 NB 是 408508091， 她 
可以 试图从 NB 中推出 P B 和 qB。 这 个过程 是一个 分解质 因数的 
过程。 分解 质因数 是非常 耗时的 ，但 伊芙究 竞要花 多少时 间来分 
解 408508091 的质因 数呢？ 有许多 种分解 质因数 的方法 ，虽 然有 
些 方法比 另一些 方法快 一些。 但它们 都不可 避免的 需要检 査每一 
个质数 ，看 它是否 能整除 NB。 比如， 3 是一 个质数 ，但 它不是 
408508091 的 质因数 ，因 为它不 能整除 408508091。 所以， 伊芙尝 
试下一 个质数 5, 同样 ，5 也不是 408508091 的质 因数。 所以 ，伊芙 
又 得尝试 下一个 质数。 最终 ，当她 算到第 2000 个质数 18313 时， 


她 终于找 到了。 找到 一个质 因数后 ，另 一个也 相继出 来了是 
22307。 如果伊 芙有个 计数器 ，她 能每分 钟检査 4 个质数 ，那 么这 
得 花去她 500 分钟的 时间， 相当于 8 个 多小时 ，才 能找到 P B 和 
qB。 换言之 ，伊 芙可 以在一 天内找 到鲍勃 的私人 密钥。 因此 ，她 
可以 一天内 破译给 鲍勃的 密文。 

这个密 钥的安 全性并 不高。 但鲍 勃可以 通过选 取更大 的质数 
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的方法 提离他 私人密 钥的安 全性。 比如说 ，他能 够选取 10 65 ( 丨后 
面跟 65 个 0) 数 量级的 质数。 那么 N 的值 的数量 级就是 x 
10 6S , 也就是 10 m T。 计算机 可以在 一秒钟 内把两 个这么 大的质 
数相 乘得出 N。 但 如果伊 芙想从 N 推出 p 和 q 的话 ，那就 要花不 
是一般 长的时 间了， 究竞 多长， 那要取 决于伊 芙的计 算机有 多快。 
当时 安全专 家辛蒙 *加 芬科尔 估计一 个拥有 100 兆 赫的英 特尔奔 
腾处 理器和 8 兆内存 的计算 机分解 10 130 数 ft 级的 数的质 因数要 
花去 50 年的 时间。 密码学 家考虑 了最坏 的情况 ，如 果当时 全世界 
的计算 机都来 破解这 个密码 ，要花 多少时 间呢？ 所以 ，如果 1 亿台 
个 人电脑 （1995 年 卖出的 数童） 同 时计算 ，那么 ，分解 丨0 13 ° 数量级 
的数 的质因 数需要 15 秒的 时间。 所以 ，大家 广泛认 为要做 到真正 
的保密 ，必 须使用 更大的 质数。 对 于银行 转账， N 至少 大于 lO 3 #, 
这比 10 130 大了 10 178 倍。 一亿 台电脑 加起来 分解它 的也要 1000 年 
的 时间。 只要 p 和 q 足 够大， RSA 是无 法被攻 破的。 

对于 RSA 加 密系统 惟一的 警告是 ，在未 来人们 有可能 发现更 
快的 分解质 因数的 方法。 想像一 下，10 年后， 也许就 在明天 ，有 
人发明 了快速 分解质 因数的 方法, 那么， RSA 就变得 无用了 。然 
而 ，两 千年来 ，数学 家一直 不断努 力想找 到分解 质因数 的捷径 ，都 
没有 成功。 分 解质因 数仍然 是一个 耗时的 工作。 大 多数数 学家相 
信分 解质因 数天生 就是一 个耗时 的工作 ，而 有某一 数学定 理限制 
了数学 家们不 可能找 到它的 捷径。 我们 就当他 们是正 确的。 RSA 
在 可见的 未来中 ，还是 一个很 安全的 加密系 统。 

RSA 系统 的最大 优点是 它完全 摆脱了 传统密 码中的 密钥分 
发和 交换的 困扰。 艾 丽丝不 必为传 递给鲍 勃密钥 的安全 而担心 
了。 她也 不用担 心伊芙 会在途 中截获 密钥。 事实上 ，艾丽 丝根本 
不在 乎谁能 看到公 开密钠 —— 越多 人看到 ，她越 高兴。 因 为公开 
密钥 只有助 于加密 ，而非 解密。 惟一 保密的 是用来 解密的 私人密 
钥 ，艾 丽丝独 自保留 着这个 秘密。 RSA 于 1977 年 8 月公布 。当 
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时 ，马丁 •加 德纳在 《美国 科学人 > 的数学 游戏专 栏中写 了一箱 名为 
《一 种新 的密码 ，要几 百万年 才能破 解>的 文章。 在 说明了 公开密 
钥是 如何运 作之后 ，加徳 纳给读 者提出 了一个 挑战。 他公 布了密 
文 和密文 的公开 密钥： 

N = 

114 381 625 757 888 867 669 235 779 976 146 612 010 218 
296 721 242 362 562 842 935 706 935 245 733 897 830 597 123 
563 958 705 058 989 075 147 599 290 026 879 543 541 

挑战 是分解 N 成 p 和 q , 然后 用它们 来解密 信息。 奖金是 
100 美元。 由于篇 幅限劁 ，马 丁* 加徳纳 没有具 体陈述 RSA 的本 
质。 他叫 读者们 写信给 麻省理 工大学 的计算 机科学 实验室 索要技 
术 资料。 里维 斯特、 沙摩尔 和阿德 尔曼非 常吃惊 ，因 为他们 一共收 
到了 3000 多封 来信索 要技术 资料。 然而， 他们并 没有立 nii 回信， 
因 为他们 担心公 布他们 的想 法会对 他们申 请 专利有 成胁。 当他们 
申请到 专利后 ，他 们开 了一个 庆祝会 ，教授 和学生 在一块 吃比萨 
饼 ，享用 啤酒。 而 回信也 同时寄 出了。 

对 于马丁 •加徳 纳的 挑战， 花去了 17 年 的时间 才有人 破译出 
密文。 1994 年 4 月 26 日， 一个 600 余志愿 者的小 组宣布 他们找 
到了 N 的质 因数： 

q = 3 490 529 510 847 650 949 147 849 619 903 898 133 417 
764 638 493 387 843 990 820 577 

p= 32 769 132 993 266 709 549 S>61 988 190 834 461 413 177 
642 967 992 942 539 798 288 533 

运用 这些私 人密钥 的数宇 ，他们 破译出 了原文 ，是 _系 列的数 
宇 ，把这 些数宇 转化成 宇母后 ，得 到的 文宇是 “具有 糜力的 词是易 
受 惊的鱼 鹰”。 这 个分解 质因数 的问题 分给了 600 个 志應者 ，他们 
来自世 界各地 ，包 括遥 远的溴 大利亚 、英国 、美 国和委 内瑞拉 。他 
们 利用业 余时间 在他们 的个人 工作站 、大 型和 超级计 算机上 计箅， 
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每人 负责问 题的一 部分。 世界 各地的 计箅机 终于解 决了加 德纳的 
挑战。 即 使是归 功于许 多计算 机的并 行运算 ，一些 读者仍 然会感 
到惊奇 ，为什 么能在 这么短 的时间 内破解 RSA 系 统呢？ 这 里需说 
明 ，马丁 •加 德纳 所用的 N 相对 较小。 数 置级只 达到了 10 1M 。而 
今, RSA 的用户 选择更 大的质 数产生 更大的 N。 以 至于全 世界的 
计 算机一 起来运 算也要 花上比 宇宙年 龄还要 长的时 间才能 破密。 


公繊 密綱另 一十历 史 


近 20 年来 ，笛福 、赫 尔曼 和摩科 尔因为 发明了 公开密 码的概 
念而名 扬夭下 。 而同时 ，里维 斯特、 沙摩尔 和阿德 尔曼因 发明了 
RSA， 完 美地实 现了公 开密码 而功成 名就。 然而 ，最 近的一 个声明 
意昧着 历史可 能会被 改写。 据 英国政 府声称 ，他们 在切尔 特汉姆 
的政府 通讯总 部很早 就发明 了公开 密钥密 码术。 这 个最高 机密的 
密码术 是由战 后的布 莱切里 庄园的 余部发 明的。 这 个故事 里充满 
着 许多天 才的智 惹和无 名的英 雄壮举 ，而政 府却把 它掩盖 了几十 
年。 

这 个故事 开始于 60 年代。 那时， 英国军 方开始 担心密 钥分发 
问題。 展望 70 年代 ，当 时的英 国高级 军官试 想了这 样一幅 图景， 
由 于收发 机的小 型化以 及成本 的降低 ，意味 着每个 士兵都 可以通 
过无线 电与长 官取得 联系。 通讯 广泛化 的好处 是非常 巨大的 ，但 
如果 通讯需 要加密 ，那么 密钥分 发问题 就变得 不可忍 受了。 这时 
候正处 在对称 密码学 的时代 ，所 以同 一把密 钥必须 安全地 递给密 
码 系统网 络中的 每一个 成员。 通讯的 扩展最 终会因 为密钥 分发的 
困难 而止步 不前。 19 砂 年年初 ，英国 军方请 求詹姆 斯* 埃利斯 ，一 
位前 英固政 府的密 码专家 ，找到 一种能 应付密 钥分发 问题的 方法。 
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B 66: 詹姆斯 •埃 利斯 

埃利 斯的个 性有点 古怪。 他很骄 傲地吹 嘘他在 出生前 就绕着 
地球转 了半圈 —— 他是 在英国 受孕的 ，却是 在渙大 利亚出 生的。 
然后 ，还 是个婴 儿时， 就返回 到伦敦 ，在西 区长大 ，一 直到 20 年代 
末。 在 学校里 ，他 的主要 兴趣是 科学。 他在皇 家学院 深造物 理学， 
其后 ，他 加人了 多利斯 山的邮 政研究 中心。 正是 在这儿 ，汤米 •弗 
劳尔 斯制造 了科洛 希斯， 它是第 一台密 码硖解 机器。 多利 斯山的 
密码学 分部最 终被政 府通讯 总部所 接收。 所以 ，1965 年 4 月 1 
曰， 埃利斯 到了切 尔特汉 姆加人 了新组 建的通 讯电子 安全组 。这 
个 组是政 府通讯 总部的 一个特 殊部门 ，它负 责保证 英国通 讯的安 
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全。 因为这 牵涉到 英国国 家安全 ，所以 ，埃利 斯宣誓 在他的 事业上 
保持 缄默。 虽然 ，他 的妻子 和家人 知道他 在政府 通讯总 部工作 ，他 
们却一 点也不 知道他 的发明 ，更 不知 道他是 这个国 家中最 为出色 
的 密码破 解专家 之一。 

虽然 他的密 码破解 技巧非 常出色 ，但埃 利斯从 未掌管 过任何 
政府通 讯总部 的重要 部门。 他非常 卓越, 但他也 同样不 可預料 ，个 
性内向 ，不 是一个 能够自 然跟团 队合作 的人。 他 的同事 理査德 •沃 
尔赖这 样回忆 到：“ 他是一 个怪僻 的同事 ，他 并不太 适合做 政府通 
讯总部 的日常 工作。 但如 果说到 新想法 ，他是 出类拔 萃的。 你有 
时不得 不做一 些分类 垃圾般 的工作 ，但 他是 如此的 有创见 而且总 
是乐 于挑战 最难的 问题。 如果政 府通讯 总部都 是他这 样的人 ，那 
可是一 个不小 的麻烦 ，但 比之其 他大多 数组织 而言, 我们可 以容纳 
更高比 例的像 他这样 的人。 我们 的确安 置了不 少他这 样的人 。” 

埃利 斯的一 个优秀 品质是 他拥有 广博的 知识。 他阅读 所有手 
边的科 学期刊 ，而且 从不扔 掉任何 东西。 出于 安全的 原因， 政府通 
讯总 部的员 工每晚 必須收 拾他们 的桌子 ，把 所有的 东西锁 在一个 
抽 屉里。 这意 味着埃 利斯的 抽屉里 装满了 各种不 为人知 的出版 
物。 因此 ，他得 到了一 个绰号 t 名叫 ■■密 码古 鲁”。 如 果其他 研究员 
遇到无 法克服 的问题 , 他们 会来敲 他的门 ，寄 希望于 他的博 学和原 
创 能力能 帮他们 提供一 个解决 方案。 可能就 是因为 这样的 声誉， 
他才 成为解 决密钥 分发问 题的候 选人。 

密钥 分发费 用早已 涨得很 髙了， 而且成 为扩大 加密的 限制因 
素。 即 使减少 10% 的密钥 分发费 用， 都将大 幅减少 军队的 安全预 
算。 然而 ，埃 利斯并 非逐步 一点点 解决这 个问题 ，而 是立即 开始寻 
找 一种彻 底完全 的解决 方案。 他总是 用提问 的方法 去寻找 问題的 
解 决方法 ，这 真是我 们想要 的吗？ "沃 尔顿说 ：“詹 姆斯就 是詹姆 
斯， 他所 做的第 一件事 就是对 共享秘 密数据 (就是 密钥） 的 需要提 
出 挑战。 没 有定理 说明你 必须共 享一个 密钥。 这是 个可以 提出挑 
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战的 问題 。 B 

埃利斯 开始浏 览他宝 贵科学 期刊， 对这个 问思发 起进攻 。他 
发现密 钥分发 并非密 码术中 不可或 缺的。 多年后 ，他 记录: T 这个 
瞬间： “那天 ，我发 现了一 篇战时 的贝尔 电话的 报吿， 虽然是 一个不 
出 名的作 者写的 ，但其 中推述 了一个 天才关 于安全 电话通 讯的想 
法 ，这件 亊改变 了整个 事件。 文中提 议接收 者可以 琿过在 线路上 
加 杂噪音 来掩盖 发送者 的讲话 ，而且 接收者 最终是 可以去 除嗓音 
的 ，因为 ，只 有他知 道加的 是什么 嗓音。 这个 系统实 际操作 中的明 
显缺点 使它没 有得到 实行。 可 是它蕴 含着许 多有趣 的性质 。 它和 
传统加 密法的 区别是 ，接收 者也参 加了部 分加密 的过程 …… 一个 
想法就 这么诞 生了。 ** 

噪声 是任何 影晌通 讯信号 的专业 术语。 一 般来说 ，它 是完全 
由自然 现象造 成的。 它最 明显的 一个特 征是, 它是彻 底地随 机的， 
这 意味着 想从一 則消息 中去除 嗓声是 非常困 难的。 如果无 线电通 
讯系 统设计 得很好 ，那么 噪声的 程度就 较低, 信息就 可以听 得很淸 
楚 ，但如 果嗓声 程度离 ，淹没 了信息 ，就 没有 任何办 法可以 恢复信 
息了 a 埃 利斯提 议如果 接收者 ，比如 艾丽丝 ，故 意在 銪勃和 她的通 
讯信 道上加 上噪音 ，鲍勃 就可以 给艾丽 丝发送 信了。 即使 伊芙窃 
听了这 个通讯 ，她 也没法 读懂它 ，因为 信淹没 在嗓声 中了。 艾丽丝 
是惟 一一 个能去 除嗓音 ，读 懂信 息的人 ，因为 只有她 知道所 加的噪 
音是 什么。 埃利斯 意识到 ，这样 的话， 不用通 过交换 密钥就 可以实 
现安全 通讯。 密钥就 是嗓音 ，而 且只 需要艾 丽丝一 个人知 道就可 
以了 。 

在备忘 录上， 埃利斯 详细记 录了他 的想法 ：“下 个问题 是非常 
明 显的。 这 个想法 能实现 在普通 的加密 中吗？ 我们 是否能 够产生 
一个安 全的加 密信息 ，使授 权的接 收者可 以阅读 ，而 又不霈 要密钥 
交换？ 在一 个晚上 这个问 题浮现 在我的 脑中， 可能性 的理论 证明， 
只花 了我几 分钟的 时间。 我们 有一条 存在定 理:不 可想像 的却是 
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可能实 现的。 **( 存在 定理显 示的是 某一个 概念是 可能的 ，但 不去迫 
究它 的具体 实施方 法。) 换言之 ，直 到此刻 ，寻 找密钥 分发的 解决方 
案 仍是大 海捞针 ，而且 有可能 根本没 有针。 但是 ，根 据存在 定理, 
埃 利斯相 信在大 海的某 个地方 针是存 在的。 

埃利斯 的想法 与笛福 、赫尔 曼和摩 科尔的 想法很 相似， 只是比 
他们提 前了好 几年。 然而 ，没有 人知道 埃利斯 的工作 ，因为 他是英 
国政府 的雇员 ，而 且要发 誓保密 。到 1969 年末 ，埃 利斯看 来已经 
陷人 了僵局 ，这 和斯坦 福小组 1973 年陷 人的僵 局是同 样的。 他已 
证 明公开 密钥是 可能的 ，他也 发明了 公开密 钥和私 人密钥 的概念 。 
他也知 道他需 要发现 一种恃 殊的单 向函数 f 这个单 向函数 在知道 
某些特 殊信息 后可以 逆转。 不 幸的是 ，埃利 斯不是 一个数 学家。 
他对 某些单 向函数 很熟悉 ，但他 很快意 识到单 凭己力 ，是很 难再取 
得更 多的进 展了。 此刻， 埃利斯 对他的 上司陈 述了他 的理论 。他 
们 的反应 仍被列 为机密 文件。 但在 一次和 理查德 * 沃尔德 的会见 
中 ，他 对我解 释了许 多交换 了的备 忘录。 他曾 经浏览 过这些 资料： 

我 不能让 你看这 些文档 ，因为 它们上 面仍标 有像* ■最 
高 机密” 这样的 文字。 其 中主要 讲的是 ，詹 姆斯的 想法给 
高 級人员 着过了 ，寺家 也可以 看到。 他们 认为詹 姆斯的 
想法是 完全正 确的。 换句话 说，他 们不认 为这是 胡思乱 
想。 而同时 ，他 们没 有办法 找到一 个实施 方案。 一 方面， 

他们 对詹姆 斯的天 才想法 印象深 相， 一方面 ，他们 不确定 
怎样 才能利 用它。 


接下 来的三 年中， 政府通 讯总部 的最聪 明的头 脑努力 寻找一 
个能满 足埃利 斯要求 的单向 函数， 但毫无 结果。 接着 ，1973 年 9 
月 个年轻 的数学 家加人 了这个 小组。 克 利福德 •科 克斯， 剐 刚 
毕 业于剑 桥大学 ，是 一个纯 粹的数 学家。 当 他加人 政府通 讯总部 
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时, 他对加 密和政 府军事 通讯了 解甚少 ，所以 他被分 配给了 一位导 
师 —— 尼完 *佩 特森。 克利 福德的 工作由 他指导 了几个 星期。 

六个星 期后， 龈特森 告诉科 克斯“ 一个疯 狂的想 法”。 他讲了 
埃 利斯公 开密钥 的理论 的大概 ，而且 解释道 至今没 有人能 找到合 
适 的数学 函数。 之所以 佩特森 告诉科 克斯这 个想法 ，是因 为这是 
密码学 中最让 人兴奋 的想法 ，而 不是 指望他 能够解 决这个 问題。 
然而 ，据科 克斯说 ，那 天晚 些时候 ，他就 开始工 作了： “没有 什么特 
别的发 生。 我只 是想我 可以想 想这个 问题， 因为我 做过一 些数论 
的研究 ，自 然就想 到了单 向函数 ，一些 非常难 于逆转 的函数 ，而质 
因数 分解很 自然地 成了我 的选择 ，这就 是我的 出发点 。”科 克斯开 
始阐 明一种 不对称 加密法 ，这种 加密法 就是后 来为人 所知的 RSA 
不对称 加密法 。 里维 斯特、 沙摩尔 和阿德 尔曼于 1977 年发 现了他 
们的公 开密钥 密码术 的公式 ，而 早在这 四年前 ，这位 年轻的 剑桥毕 
业生 做出了 同样的 发现。 科克斯 回忆到 ：“ 从开始 到结束 ，我 总共 
没花半 个小时 的时间 ，我 对自己 很满意 ，我 想‘哦 ，这 很好， 别人给 
我 提了一 个问题 ，而我 解决了 。’” 

科 克斯并 不能完 全体会 他的发 现的重 要性。 他 没有注 意到这 
样 的亊实 ，政府 通讯总 部的精 英们为 这个问 题曾付 出了三 年的努 
力， 更没有 意识到 他作出 了密码 术这个 世纪最 重大的 突破。 科克 
斯的 天真也 可能是 他能成 功的一 个原因 ，这 使他有 足够的 信心去 
解决这 个问题 ，而 不是 一开始 就被它 嘘住。 科克斯 把他的 发现告 
诉了他 的导师 。 是由 佩特森 去给上 司汇报 这个发 现的。 当时 ，科 
克斯 还是块 乏自信 ，仍 是一个 菜鸟。 而佩特 森完全 能够理 解这个 
问题的 内容, 而且更 善于回 答专业 问题。 很快 ，许多 完全陌 生的人 
开始拜 访科克 斯， 祝贺这 个奇迹 男孩。 其中 一个陌 生人是 詹姆斯 • 
埃利斯 ，他 急于 见到把 他的梦 想实现 的人。 因为科 克斯仍 然不能 
理解这 个发现 的伟大 ，这 次会面 并没有 给他留 下太多 的印象 ，如 
今 ，事隔 20 年后， 他对埃 利斯已 毫无印 象了。 
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当科克 斯终于 明白他 到底做 了什么 后， 他说 他的发 现会使 G * 
H •哈代 失 望的。 哈 代是世 纪初的 一位伟 大的数 学家。 在他 1940 
年出 版的书 《一个 数学家 的辨白 >中 ，哈 代骄傲 地宣称 ，真 正的数 
学对战 争奄无 用处。 没有 人发瑰 数论对 战争有 何用处 。”真 正的数 
学是指 纯数学 ，比如 说数论 ，这 恰恰是 科克斯 工作的 核心。 科克斯 
证明 哈代是 错的。 数论 的复杂 使将军 们能够 安全地 讨论他 们的军 
事 计划。 由于科 克斯的 工作对 于军事 通讯有 着重要 的意义 ，他被 
告 知不准 向政府 通讯总 部以外 的人提 及他的 工作。 在最高 机密部 
门工作 ，意 昧着 他不能 告诉他 的父母 和剑桥 原来的 同事。 他只告 
诉了 他的妻 子吉尔 ，因 为 她也在 政府通 讯总部 工作。 



圈 67: 克利 « 德 •科 克斯 
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虽然 科克斯 的工作 被列为 政府通 讯部门 的机密 之一, 但它却 
因为 诞生的 过早而 得不到 实现。 科克 斯的确 发现了 实现公 开密钥 
密码术 的数学 函数, 但实现 这个系 统仍存 在其他 困难。 公 共密钥 
加密 要求计 算机比 对称密 码术使 用的计 算机要 有更髙 的性能 。在 
70 年 代早期 ，计 算机仍 然较为 原始, 不能胜 任在一 个合理 的时间 
用公 开密钥 密码术 来加密 信息。 因此 ，政府 通讯总 部没法 利用公 
开 密钥密 码术。 科克斯 和埃利 斯证明 了“明 显不可 能的事 "是 可能 
发 生的。 但没有 人能够 找到实 施它的 方法。 

又一年 ，也 就是 1974 年年初 ，科 克斯把 他的工 作介绍 给了马 
尔科姆 •威廉 姆生。 他是 一位刚 刚加人 政府通 讯总部 的密码 学家。 
他 们俩恰 好是老 朋友， 上 的都是 曼彻斯 特中学 ，这个 学校的 校训是 
“勇于 作智者 ”。 1968 年 两人在 校期间 ，都代 表英国 参加了 在苏联 
举行的 数学奥 林匹克 竞赛。 两 人一起 从剑桥 毕业后 分开了 几年， 
但现 在他们 又在政 府通讯 总部相 聚了。 他们从 11 岁开始 就相互 
交流数 学的想 法了。 但 科克斯 的公开 密钥的 想法是 威廉姆 生听到 
的最 令他震 惊的 想法。 他 回忆说 :“克 利福给 我讲述 了他的 想法， 
我不能 相信, 我非常 的怀疑 ，因 为如果 这能实 现的话 ，那是 一件非 
常特 别的事 。” 

威廉姆 生走后 ，开 始试 者证明 科克斯 是错的 ，公 开密钥 密码术 
根本不 存在。 他检 验了这 个数学 方法， 寻找其 中藏匿 的错误 。公 
开密 铙密码 术看起 来绝妙 极了， 以至于 它都可 能不像 是真的 。威 
廉姆生 决定要 找出一 个错误 ，他 把问 題带回 了家。 政府工 作总部 
的 雇员是 不准把 工作带 回家的 ，因为 他们的 工 作都是 保密的 ，而家 
中的环 埯很可 能使工 作泄漏 出去。 然而 ，问 埋在威 廉姆生 的脑中 
萦绕着 ，他无 法停止 想它。 他带工 作回家 ，违 反了 规定。 他花了 5 
个小时 来寻找 错误。 “ 可以说 ，我 失败了 。” 威廉姆 生说， “相反 ，我 
找到 了另一 种解决 密钥分 发问題 的方法 。”威 廉姆生 发现了 笛福- 
赫尔 曼-摩 科尔加 密法。 几 乎在同 一时间 ，马丁 •赫 尔曼也 发现了 
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这个 方法。 威廉姆 生的最 初的反 应表现 了他玩 世不恭 的性格 ：“这 
看起 来不错 ，我想 ，我 是否 能找出 这个方 法的错 误呢。 我想 那天我 
的心情 肯定很 糖糕/ 



围 幼:马 尔科媾 •威 廉媾生 


1975 年, 詹姆斯 •埃 利斯 、克 利福德 •科克 斯和马 尔科姆 ‘威廉 
姆 生己经 发现了 公开密 钥密码 术所有 的重要 方面。 但他们 只能保 
持沉 默。 这三个 英国人 只好暂 且休息 一下， 看到他 们的发 现在其 
后的三 年陆续 被笛福 、赫 尔曼、 摩科尔 、里 维斯特 ■•沙 摩尔和 阿德尔 
曼重新 发现。 有 趣的是 ，政 府通讯 总部是 先发现 RSA, 然 后才发 
现笛 福-赫 尔曼- 摩科尔 密码交 换的。 而在 外面的 世界, 这个顺 
序恰恰 相反。 科学 界报道 了斯坦 福和麻 省理工 学院的 突破。 而允 
许在科 学期刊 上发表 他们文 章的研 究者们 在密码 学界成 为名人 。 



第六章 艾面 丝和鉋 勃的公 开密钥 . 289 . 


如果 我们用 搜索引 擎在互 联网上 捜索维 特福德 * 笛椹 ，会有 1382 
条信息 ，而克 利禧德 •科 克斯 却只有 15 条。 科克斯 对此事 的态度 
令 人钦佩 ，他说 ，你 不必 为了取 得大众 的认同 而卷人 此事。 ”威廉 
姆生 对此亊 也不太 关心： “我的 反应是 /好吧 ，事 佾就是 这么样 。’ 
我得忙 我这辈 子剩下 的时间 的事儿 。” 



图 马 尔科姆 •戚 廉鵁生 （左 边第 二个) 和克 利福德 •科 克斯 （ 最右 
边） 参加 1968 年 的數学 II 林四克 宽褰。 


威廉 姆生惟 一的疑 虑是政 府通讯 总部没 有取得 公开密 钥密码 
术的 专利， 当科 克斯和 威廉姆 生发现 他们的 突破时 t 政府 通讯总 
部的管 理层决 定不申 请专利 ，原 因有二 :一是 申请专 利意味 着得公 
开他 们工作 的细节 ，这与 政府通 讯总部 的宗旨 不同。 二是 ，在 
19 70 年 代早期 ，申 请一个 数学算 法的专 利还没 听说过 。在 1976 
年 ，笛 福和赫 尔壘准 备总结 他们的 工作申 请专利 ，很 明显， 他们能 
够申请 成功。 在此时 ，威 廉姆生 则想公 布他们 的发现 ，从而 ，阻止 
笛福 和赫尔 曼得到 专利。 但是 ，他 的上级 不准他 这么做 ，他 的上级 
显 然没有 看到数 字革命 的到来 和公开 密钥密 码术的 潜力。 到了 
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1980 年代初 ，威 廉姆 生的老 板们开 始后悔 他们的 决定。 随 着计算 
机 的发展 和互联 网雏形 的形成 ，使得 RSA 和 笛福- 着尔曼 -摩科 
尔密 码交换 成了成 功的商 用密码 系统。 1996 年, RSA 数据 安全公 
司 ，一 家负责 RSA 产品 的公司 ，以 2 亿美元 的髙价 卖出。 

虽然政 府通讯 总部的 工作仍 被视为 是机密 ，但 已有个 其他组 
织知 道了英 国取得 的突破 s 1980 年代初 ，美 国安全 局已经 听说了 
埃利斯 、科 克斯和 成廉姆 生的; 也 很可能 是通过 国家安 全局， 
维特福 徳* 笛福听 到了关 于英国 发现的 传言。 1982 年 9 月 ，笛福 
决定亲 自去英 国以核 实这个 传言。 他和他 妻子来 到了切 尔滕纳 
姆 ，为 的是和 詹姆斯 •埃 利斯 会面。 他们在 一个当 地的酒 馆相遇 
了 ，很快 ，玛 面就被 埃利斯 出色的 人品所 打动： 

我们坐 着聊天 ，我突 然意识 到他是 你所能 想像的 最出色 的人。 
我并 非是讲 他广博 的数学 学识， 而是说 他是一 个真正 的绅士 ，无比 
的谦虚 ，拥 有伟大 的慷慨 稍神和 教养。 我说的 教养, 意思不 是旧式 
陈腐 的那种 ，而 是骑士 精神。 他 的确是 个好人 ，一个 真正的 好人。 
他是 个高尚 的人。 笛福 和埃利 斯谈论 了许多 不同的 话题, 从考古 
学到桶 中的老 鼠怎么 提高苹 果酒的 味道。 但 每当谈 话转向 密码术 
时, 埃利斯 就转开 话題。 最后 ，当 馆福正 准备开 车离开 ，他 实在不 
能再忍 了， 他向埃 利斯询 问了一 个早就 想问的 问题: "告 诉我 ，你是 
怎 么发明 公开密 钥密码 术的？ ”接 着一个 长长的 停轅。 埃利 斯终于 
轻声 说广好 ，我 不知道 我该说 多少。 让我这 么说吧 ，你 们所 做的要 
比我 们做的 多得多 。” 

虽然 ，是 政府通 讯总部 首先发 明了公 开密锔 密码术 ，但 这并不 
能贬低 那些重 新发现 这个密 码术的 学者们 的成就 。 正是这 些学者 
们首 先意识 到了公 开密钥 密码术 的潜力 ，并 且也是 他们第 一次实 
施 了它。 甚至 ，很可 能政府 通讯总 部永远 不会公 开他们 的工作 ，因 
此 ，阻挡 了这种 密码术 的出现 ，使 数宇 革命无 法达到 极致。 最后一 
点, 学院学 者们的 发现是 完全独 立于政 府通讯 总部的 发现的 。在 
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智力水 平上， 两次发 现是等 价的。 而且 ，学院 里的研 究环境 是完全 
与政府 的机密 研究明 离的。 这 些学者 们也无 法看到 藏匿于 机密世 
界 后面的 研究。 而另一 方面， 政府的 研究员 总能看 到学院 的研究 
工作 。 我 们可以 认为这 是个信 息流单 向函数 ，信息 只能自 由地往 
一个方 向流动 ，但 不能 往另一 个方向 回流。 

当 笛福告 诉赫尔 曼关于 埃利斯 、科 克斯、 威廉姆 生以及 他们的 
工作时 尔曼 认为在 学院的 研究应 该作为 机密研 究史上 的一个 
脚注 ， 同样的 ，在 学院研 究史上 也要在 脚注中 说明政 府通讯 部门研 
究的 成杲。 然而 ，当 时除了 政府通 讯总部 、国家 安全局 、笛 福和赫 
尔曼以 外， 没人知 道这项 机密的 工作。 所以， 也没有 谁想做 什么脚 
注了。 

到了 80 年 代中期 ，政 府通讯 总部的 气氛有 所改变 ，管 理层考 
虑公开 埃利斯 、科克 斯和威 廉姆生 的工作 a 公开密 钥密码 术的数 
学在大 众中早 已建立 ，看来 没有什 么必要 继续保 密了。 实际上 ，公 
开他 们公开 密钥密 码术的 研究， 只会 对英国 有利。 就像 理査德 •沃 
尔德 回忆的 那样； 

1984 年 ，我们 考虑是 否公开 我们的 工作， 我 们开始 
意识 到公开 一点对 政府通 讯总部 是有妤 处的。 S 时正值 
政 府安全 市场向 外扩张 ，这 达远超 出了传 统的军 事和外 
交消 费者的 范围。 我 们必须 取得一 些原来 与我们 没打过 
交道的 组织的 信任。 我们处 于樣切 尔主义 中期， 逷到了 
一科 “政府 是坏的 ，私 人是好 的”这 种社会 思濑。 所以 ，我 
们 有意去 发表一 些论文 ，但这 一切却 H 为一 本彼得 * 賴特 
的书 <抓《 谍者 > 而拥置 下来。 


彼得 •轅特 是一位 退休的 英国情 报官员 ，其 作品 《抓间 谍者 >是 
他的备 忘录。 这使 得英国 政府非 常难堪 ，只好 叉花了 13 年的时 
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间 ，政 府通 讯总部 才公布 他们的 工作。 也就 是埃利 斯做出 他的工 
作 28 年后。 1997 年克 里福德 •科克 斯完成 了他对 RSA 系 统的重 
要的工 作，这 个工作 是不保 密的。 它 对于更 广的人 群有着 更大的 
用处 ，而且 ，公 开它 也没有 什么安 全上的 隐患。 结果 ，他被 遨请到 
数学 院的会 议上去 做一次 报吿。 当时在 场的有 许多密 码专家 ，他 
们 其中许 多人都 知道科 克斯实 际上是 RSA 的 发明人 ，虽然 他来做 
的报告 只是谈 RSA 的一个 方面。 这就存 在有人 会问* 尬 间題的 
可能性 ，如 果有人 问及“ 你是否 发明了 RSA?”, 科克 斯将如 何回答 
呢？ 根据政 府通讯 总部的 规定, 他不得 不撒谎 ，他只 能否认 他发明 
了 RSA, 这 种情形 是很荒 唐的。 所以 ，政府 通讯总 部决定 改变他 
们的 规定。 他 们允许 科克斯 谈论他 对公开 密钥密 码术所 作的贡 
献 3 1997 年 12 月 18 日 ，科克 斯发表 了他的 讲话。 将近 30 年后， 
埃利斯 、科克 斯和威 廉姆生 得到了 应有的 回报。 可 惜的是 ，詹姆 
斯 •埃利 斯于一 个月前 ，也 就是 1997 年 11 月 25 日逝世 ，时年 73 
岁。 埃利 斯加入 了生前 从未公 开其工 作的英 国杰出 密码学 家的行 
列。 査尔斯 •巴 比奇 的文吉 尼尔密 码的破 解工作 ，在 他生前 就从未 
公开 ，因为 他的工 作对英 国军队 太有利 了 ，而 这个荣 誉被记 在弗里 
德里希 •凯西 斯克的 名下。 类 似的是 ，阿兰 * 图灵对 战亊的 贡献与 
待遇 也是不 相称的 ，关于 他怎么 破解“ 恩格玛 ”密码 的工作 可能永 
不会 发表。 

1987 年 ，埃利 斯写了 一份保 密文件 ，记 录了他 对公开 密钥密 
码术的 贡献。 其 中有他 密码工 作看法 密码 术是一 门特殊 的科学 c 
大多 数职业 科学家 旨在发 表他们 的论文 ，因 为这是 实现他 们工作 
价值的 途径; 相反 ，密码 学的价 值是把 工作尽 置少的 暴露给 潜在的 
对手。 因此 ，职业 密码学 家的工 作常常 局限在 一个封 闭的围 子中， 
在这 个圈子 中有足 够的学 术交流 ，但 同时他 们的工 作是对 外保密 
的。 直到历 史走到 可以证 明再保 密没有 意义后 ，这 些工作 才得已 
公开。 
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就像维 特福德 * 笛福在 70 年 代预测 的那样 ，我 们现在 进人了 

信 息时代 个后工 业时代 ，信息 成为了 重要的 商品。 数字信 

息的 交换成 了我们 B 常生 活的重 要组成 部分。 实际上 ，现 在每天 
都有上 千万的 E-mail (电子 邮件） 发出 ，电 子邮件 很快就 会变得 
比传 统的邮 件更受 欢迎。 虽然 互联网 仍处在 它的初 级阶段 ，却已 
经为 数宇市 场提供 了基础 设施， 电子商 务正在 兴起。 钱在 网络空 
间中 流动, 据估计 ，每天 有一半 的世界 生产总 值在世 界国际 银行的 
金敝电 信网络 (SWIFT) 流动 6 未来， 人们可 以通过 在网上 投票选 
举 ，政府 通过网 络管理 国家， 比如说 网上公 布税务 清单。 

然而 ，信息 时代的 成功依 赖于保 护信息 的能力 ，这 一切就 需要 
密码 术了。 密 码术为 信息时 代提供 了销匙 和锁。 两 千年来 ，加密 
一直是 政府和 军队的 专利， 但如今 ，它 在商务 中也扮 庚者同 样重要 
的角色 ，未 来普通 人也需 要它来 保护自 己的磨 私。 幸 运的是 ，在信 
息时代 来到时 ，我们 已经发 展出了 异常强 大的密 码术。 公 开密钥 
密码术 的发明 ，尤 其是 RSA 密码 的发明 ，使 得密码 制造者 相对于 
密 码破解 者有着 明显的 优势。 如果 N 的值够 大的话 ，伊芙 想要找 
到 1>和 q 就得花 上宇宙 年龄的 时间， 因此， RSA 加 密系统 是几乎 
不可破 解的。 而 且最重 要的是 ，公开 密钥密 码术不 会因为 密钥分 
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发 问题而 困扰。 简而 言之, RSA 为我 们珍贵 的信息 提供了 几乎不 
可被解 的锁。 



明 70: 菲尔 * 齐* 尔曼 


但是 ，同每 一种技 术一样 ，加密 术也有 黑暗的 一面。 在 保护了 
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守法公 民的安 全通讯 的同时 ，它 也保 护了不 法分子 和恐怖 分子的 
通讯。 目前 ，警方 通过窃 听通讯 的方法 来搜集 重大案 件证据 ，比如 
集团犯 罪和恐 怖活动 ，但如 果罪犯 们也用 上了不 可破解 的密码 ，那 
么 ，这 _切 就不可 能了。 随 着我们 进人了 2 t 世纪, 密码术 陷人这 
样一个 窘境, 一方面 ，它 要提供 给大众 ，使大 众能够 享用信 息时代 
的 好处; 而另一 方面， 它又不 能让罪 犯瀘用 ，从而 ，危 害其他 的人。 
现在 ，关 于密码 术如何 使用的 讨论非 常激烈 ，这个 讨论是 因为菲 
尔* 齐默 尔曼的 故事引 起的。 他 极力提 倡强大 密码术 的广泛 使用, 
便得美 国安全 专家惊 恐万分 ，威 胁到 了赝缠 万贯的 国家安 全局。 
这 使得他 成为了 联邦调 査局的 讯问对 象和大 陪审团 的调査 对象。 

菲尔 * 齐畎 尔曼于 1970 年 代中期 在佛罗 里达的 亚特兰 大大学 
就读 ，学 的是物 理和计 算机。 毕业后 ，他 把事 业放在 了正在 兴起的 
计算机 行业中 ，但 1980 年代初 的一次 政治事 件改变 了他的 一生。 
他不再 对芯片 技术感 兴趣了 ，而 更担心 核战的 爆发。 苏联 人侵阿 
窗汗 、里根 的选举 以及愈 来愈紧 张的冷 战局势 ，给他 发出了 瞥报。 
他 甚至考 虑举家 搬迁到 新西兰 ，他 认为那 是核战 嫌发后 ，世 上惟一 
剩下 的几个 地方之 _。 然而 ，就在 他取得 护照和 签证后 ，他 和他的 
妻 子却去 参加了 核武器 冷冻运 动组织 举行的 会议。 齐默尔 曼决定 
留 下来在 家乡作 战而不 是离开 美国。 他成为 了一名 激进的 反核战 
斗士 ，他 因分发 传单, 在内华 达核试 验基地 被捕。 和 他一起 的还有 
卡尔 •萨 根和 400 个其 他的反 对者。 

随着东 西方紧 张关系 的缓和 ，齐 默尔 曼的担 心开始 减少了 ，但 
他对 政治活 动的热 情不成 o 他只是 转向了 另一个 方向。 他 开始注 
意数字 革命和 加密的 必要； 


密 玛术一 直是一 种无名 的科学 ，珉日 常生活 没有多 
大关系 。 在历 史上， 它在军 队和外 交通讯 中扮演 着特殊 
的 角色。 但 到了信 息时代 ，密 码术是 则关系 到政治 力量， 
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而且特 别关系 到政府 和它的 人民的 关系。 密码术 砥隐私 
的权利 有关； 琅言论 自由和 政治联 里自由 有关； 艰 出版自 
由 有关： 琅不被 无理侵 扰的自 由和孤 独的自 由 有关。 


这种观 点是有 点偏执 ，但据 齐默尔 曼说, 数宇通 讯和传 统通讯 
有着一 个基本 的区别 ，这 对于安 全有着 重要的 意义： 

在过去 ，如 果一个 政府想 干涉一 个公民 的隱私 ，它需 
要花上 相当一 笔钱和 力气去 我获信 件并阅 读它们 ，或者 
窃听电 话。 这就 和钓鱼 类似， 每次只 能钓一 条鱼。 对自 
由和民 主而言 ，这 是非常 幸运的 ，这 种费时 费力的 监梘在 
大范 S 内运用 是不实 际的。 今天， 电子邮 件逐漸 替代了 
邮件 的角色 ，不久 ，每 个人 本会用 它了。 不 像纸张 邮件， 
电子邮 件是很 容易窃 取的， 而且只 需技索 关被詞 就可以 
肩定邮 件内容 ，从而 可以非 常方便 蝽、 常规地 、自 动地甚 
至 大规模 的执抒 搜素。 这好比 是用网 打鱼， 一撖网 ，就是 
一片。 

传统 邮件和 电子邮 件的区 别可以 用下面 的类比 来说明 。试 
想, 艾面丝 要举办 一个生 日聚会 ，她发 出了许 多遨请 而伊芙 ，她 
没有接 到遨清 ，但她 想知道 聚会的 时间和 地点。 如 果文丽 丝用传 
统 的邮件 方式发 出遨请 ，那么 ，伊芙 是很难 截获邮 件的。 首先 ，伊 
芙 不知道 艾面丝 的邀请 从哪儿 进人邮 政系统 ，因为 艾丽丝 可以用 
城 中的任 何一个 邮箱。 伊芙惟 一截获 邮件的 希望是 知道艾 面丝朋 
友 的地址 ，从当 地分发 信件的 邮政局 中窃取 信件。 她必须 仔细检 
査 手中的 每一封 信件。 如果她 找到了 一封艾 丽丝寄 的信， 她要小 
心的 打开, 看完后 ，还 要把信 还原成 原来的 样子， 以 免受到 怀疑。 

与 此相比 ，如 杲丈丽 丝用电 子邮件 的话， 伊芙的 工作就 变得容 
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易得 多了。 因为艾 丽丝发 的信息 会传到 一个当 地的服 务器中 ，一 
个进 人互联 网的节 点：如 果伊芙 足够聪 明的话 ，她可 以侵人 到当地 
服务 器中。 而邀请 中肯定 含有艾 丽丝的 电子邮 件地址 ，伊 芙只需 
搜索一 些含有 这地址 的邮件 t 这一 切都是 很简单 的事。 一 旦一则 
遨请 被找到 ，并不 霱要打 开信封 ，就可 以非常 方便地 阅读它 。况 
且, 信息可 以继续 传出去 ，并且 一点被 窃听的 景象都 没有。 艾丽丝 
对此毫 不知情 ，而且 也没有 察觉。 可是 ，有一 个方法 可以阻 止伊芙 
读信 ，就是 加密。 

全世界 每天有 上亿封 电子信 件发出 ，它 们都很 容易被 截获。 
数宇技 术帮助 了通讯 ，同时 r 又使 得通讯 容易被 监控。 齐 狀尔曼 
说, 密码学 家有义 务鼓励 密码术 在民间 的运用 ，从而 保护个 人的隐 
私； 


未来 的政府 继承了 一套非 常利用 于监控 的技术 。他 
们 可以观 察到他 们的政 治敌人 的每一 个举动 ，每 一次金 
融交易 ，每 一 次通讯 ，每 一 封电 子却件 ，每 一 个电话 。所 
有的窃 听资料 可以方 便地通 过扫描 和语音 识别来 筛选。 
是使密 码术从 军队的 阴影中 走出来 ，来到 阳光下 ，去 拥抱 
大 众的时 候了。 

从理 论上讲 ，1977 年 RSA 的发 明是这 个现象 的一针 解毒剂 t 
因为， 它使得 个人能 够制造 他们的 私人密 钥和公 开密钥 ，这样 ，个 
人也能 安全地 发送信 息^ 然而 事实上 ，存在 着一个 重要的 问题就 
是 RSA 加密的 运算量 要比对 称密码 （比如 DES) 的运 算量大 的多。 
结果是 ，在 1980 年代， 只有军 队政府 和大企 业才有 大型计 算机来 
实施 他们的 RSA。 不足为 怪的是 ，RSA 数据安 全公司 ，也 就是商 
业化 RSA 系统 公司， 主要针 对这三 种消费 者发展 他们的 加密系 
统。 
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相反 ，齐畎 尔曼认 为每个 人都应 该能够 享用由 RSA 系 统提供 
的安 全加密 ，从 而保护 他们的 隐私。 他把他 的敢治 热情都 放在发 
明 一种大 众用的 RSA 加 密系统 上了。 他重 新回到 了他的 本行计 
算 机行业 ，设计 一种经 济而又 有效的 产品， 而 且不超 越个人 计算机 
的计 算 能力。 他还希 望他的 RSA 加密 系疣版 本有着 友好的 界面, 
使 得大众 在不受 密码专 家指导 的情况 下就可 以给自 己的信 息加密 
了。 他把他 的计划 称为“ 相当好 的除私 '简称 PGP . 这个 名宇源 
自 于“相 当好的 杂货店 '是大 草原家 乡运动 发起人 之一拉 尔夫主 
持 的一个 齐默尔 曼喜欢 的广播 节目。 

1980 年代后 期， 齐默 尔曼在 科罗拉 多的家 乡工作 ，他 逐渐发 
展出 了他的 加密软 件包。 他的主 要目的 是加快 RSA 加密 系统。 
一 般来说 ，艾丽 丝为了 给鲍勃 发信， 她首先 得找到 鲍勃的 公开密 
钥 ，然 后使用 RSA 加密系 统用这 个密铙 把信息 加密。 相反 ，鲍勃 
用他 的私人 密钥把 RSA 单向函 数逆转 ，从而 把密文 解密。 两个过 
程都霱 要做大 童的数 学计算 ，如果 信息过 长的话 ，使 用个人 计箅机 
运 算加密 和解密 过程都 需要几 分钟的 时间。 如果艾 面丝毎 天要发 
上百条 信息， 她是不 能忍受 这个速 度的。 为 了加快 RSA 加密系 
统， 齐默尔 曼想出 了一个 非常巧 的方法 ，他把 RSA 不对称 加密系 
统 和原来 的对称 加密系 统联合 使用， 传统的 对称加 密系统 和不对 
称加 密系统 相比是 同样安 全的， 而且运 箅更快 ，只是 对称加 密系统 
存 在着密 钥分发 问题, 密钥必 须安全 的从发 送者手 中送到 接收者 
手中。 这却是 USA 系 统能眵 帮忙的 地方了 ，因为 可以用 RSA 加 
密系疣 来加密 对称加 密系统 的密钥 s 

齐 默尔曼 描绘了 以下的 图景。 如 果艾面 丝想给 鲍勃发 一则加 
密 的信息 ，一开 始，她 把消息 用对称 密码加 密系统 加密。 齐 默尔曼 
建议 使用一 个名叫 丨 DEA 的加 密系统 ，这个 系统与 DES 系 统很相 
似 。 为了用 IDEA 加密 ，文两 丝必须 选择一 个密钥 ，为 了使 鲍勃能 
够解密 ，艾 丽丝 不得不 想个办 法把密 钥安全 地传给 飽勃。 艾丽丝 
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可以 这样解 决这个 问题, 她找到 鲍勃的 RSA 的公开 密钥， 然后用 
它 来加密 IDEA 的 密钥。 文面 丝总共 发给了 鲍勃两 个东西 ，一个 
是用 IDEA 加密 的密文 ，另一 个是用 RSA 加密的 IDEA 的 密钥。 
在 另一边 ，梅勃 先用他 的私人 密钥解 密得到 IDEA 的密钥 ，然 后， 
再用 IDEA 的密钥 去解密 信息。 这看 起来似 乎有点 费解， 但这样 
做的 好处是 显而易 见的, 要传的 信息可 能很长 ，用对 称密钥 密码系 
统加 密它的 速度要 快的多 ，而 IDEA 的 密钥相 对来说 短的多 ，用相 
对较慢 的不对 称密钥 加密系 统加密 它也不 费多少 时间。 齐 狀尔曼 
计划把 RSA 系统和 IDEA 系 统都放 进他的 PGP 软 件包中 ，但友 
好 的界面 意昧着 用户并 不需要 了解这 个软件 工作的 细节就 可以使 
用这个 软件。 在很大 程度上 解决了 速度问 題以后 ，齐 默尔 曼还给 
PGP 软 件包加 了许多 友好的 特征。 比如说 ，在 运用 PGP 的 RSA 
部件前 ，艾 丽丝需 要产生 她的公 开密钥 和私人 密钥。 密钥 的产生 
并 非小事 ，因为 它需要 找到两 个大的 质数。 然而 ，文 丽丝只 需胡乱 
动一 下她的 氣标， PGP 软件就 可以产 生这两 个密钥 ，鼠标 的运动 
提供了 一个随 机因素 ，从而 ，保证 了每个 PGP 的用 户的密 钥都不 
会 重复。 每 个密钥 都是惟 一的。 此后 ，文丽 丝只需 公布公 开密钥 
就可 以了。 

PGP 软件包 的另一 个特色 是它为 电子邮 件提供 了数字 签名。 
一般 来说， 电 子邮件 没有任 何签名 ，这 意味着 验证信 件作者 的真正 
身份 是不可 能的。 比如说 ，如果 艾面丝 给鲍勃 发了一 封情书 。鲍 
勃很 是离兴 ，但他 能确定 这是艾 面丝写 的吗？ 说不 定是可 恶的伊 
美写的 ，然后 在邮件 的末尾 签上艾 面丝的 名字。 没有 手迹的 辨认， 
判 断作者 的身份 是不可 能的。 试想银 行收到 客户发 来的一 封电子 
邮件 ，在 电子邮 件中客 户要求 把所有 的存款 转移到 一个开 曼岛上 
的 私人数 宇锒行 账户。 再一次 ，由 于没有 手迹可 以辨认 ，银 行怎么 
才能知 道这电 子邮件 是来自 这位客 户呢？ 电 子邮件 可能是 一个罪 
犯写的 ，而 所转 到的开 曼岛的 银行也 是他的 账户。 为了发 展在互 
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联网上 的信誉 ，发 展出一 种可靠 的数宇 签名是 异常重 要的。 

PGP 的数宇 签名是 基于维 特福徳 * 笛福 和马丁 •赫尔 曼所发 
明的 原則。 当他们 提出分 开的公 开密钥 和私人 密钥的 概念时 ，他 
们意识 到他们 的方法 除了可 以 解决密 钥分发 问题外 ，还可 以提供 
一柙 自然的 电子邮 件数宇 签名的 太法。 在第 六章中 ，我们 看到公 
开密 钥用作 加密, 私人密 钥用作 解密。 事实上 ，这个 过程可 以反过 
来 ，用 私人密 钥加密 ，用公 开密钥 解密。 之所 以没有 采用这 种加密 
方法 ，是 因为它 没有提 供任何 安全。 如果文 丽丝用 她的私 人密钥 
加 密一则 信息给 鲍勃, 每个 人都可 以解密 ，因 为每个 人都能 得到艾 
丽丝 的公开 密钥。 然而 ，这 种方法 却可以 用来做 作者身 份认证 ，因 
为如果 鲍勃能 够用艾 面 丝的公 开密钥 解密一 则信息 ，那么 这则信 
息肯定 是用艾 丽丝的 私人密 钥加密 的„ 而文 面丝是 惟一拥 有这个 
密 铕的人 ，那么 ，消息 就是艾 面丝发 出的。 

有效的 方法是 ，如果 艾丽丝 想给抱 勃发一 封情书 ，她有 两种选 
择。 或者她 用鲍勃 的密钥 加密以 保障信 的隐私 ，或 者她用 她的私 
人密钥 加密以 保证作 者的桷 定身份 然而, 如果她 结合了 两种方 
法她就 可以保 障隐私 和作者 身份认 证了。 有 许多更 快捷的 方法可 
以做到 这一点 ，比 如艾 面丝可 以通过 下面的 方法来 发送给 飽勃的 
情书: 她先用 她的私 人密钥 加密她 的信息 ，然 后她用 鲍勃的 公开密 
钥加密 密文。 我们 可以这 么看, 这则信 息有两 层外壳 ，一层 是比较 
16 弱的由 艾丽丝 的私人 密钥加 密的内 层外壳 ，一层 是坚固 的用鲍 
勃的 公开密 钥加密 的外层 外壳。 结果是 ，鲍 勃是惟 一能够 解开密 
文的人 ，因 为只有 他能够 知道他 的私人 密钥， 从而打 开外层 外壳， 
鲍勃也 可以用 艾面丝 的公开 密钥解 开内层 外壳。 这 层外壳 不是用 
来保 证信息 的安全 ，而 是用来 做身份 认证的 s 

到这 个阶段 ，发 送一则 PGP 加 密的信 息变得 相当的 复杂。 
IDEA 密码用 来加密 信息， RSA 密码 来加密 IDEA 密钥 ，而 且如果 
要数宇 签名， 还需要 另一次 加密。 然而 ， 齐默 尔曼发 明的产 品可以 
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自动地 执行这 一切。 所以， 艾藤丝 和鲔勃 根本不 用担心 PGP 加密 
中 的数学 问题。 要给 鲍勃发 封信, 艾丽丝 只篌要 写好电 子邮件 ，然 
后在菜 单上选 择使用 PGP , 接着 ，写上 鲍勃的 名宇， PGP 就 会自动 
的 寻找鲍 勃的公 开密钥 ，接着 自动进 行加密 剩下的 步驟。 而同时 
PGP 也会做 一些数 宇签名 霱要的 技巧。 至于鲍 勃接到 信息后 ，他 
只需 要选择 PGP 选项， 然后用 PGP 解 密就可 以了。 PGP 会自动 
进 行作者 的身份 认证。 在 PGP 中没有 任何东 西是原 创的。 笛福 
和 赫尔曼 早就想 到了数 字签名 ，而很 多其他 的密码 学家也 采用了 
对称密 钥密码 术和不 对称密 钥密码 术结合 的方法 ，以 加快 加密速 
度 ，但齐 默尔曼 是第一 个把这 一切结 合起来 制造出 如此运 用简俚 
的产品 的人。 而且这 个产品 可以运 用在一 个中等 的个人 计算机 
上。 


1991 年夏天 ，齐 默尔曼 正在把 PGP 变 成完美 无缺的 产品。 
只有 两个问 题还待 解决， 它们都 不是技 术上的 问题: 一个长 期的问 
题是, PGP 的核心 RSA 系统 ，是 个专利 产品， 专利局 要求齐 畎尔曼 
在推出 PGP 产品前 ，必 须得到 RSA 数据安 全公司 的使用 RSA 的 
执照。 然而 ，齐 默尔曼 决定把 这个问 題放在 一边， PGP 并 非是针 
对公司 生产的 ，而 更加 是个人 的东西 ，他觉 得他与 RSA 数 据安全 
公 司没有 利益上 的竞争 ，因此 ，他希 望这个 公司会 给他免 费使用 
RSA 系统的 执照。 

—个 更直接 、更 严重的 问题是 美国参 议院的 1 W 1 年反 犯罪法 
案, 其中含 有这样 的条款 ，面 会认为 ，当 政府得 到法律 授权后 ，提 
供电 子通讯 服务的 公司和 电子通 讯服务 设备的 制造者 ，应 该保证 
通讯 系统允 许政府 得到通 讯内容 的明文 ，参 议院担 心数字 技术的 
发展 ，比如 手机等 ，会使 执法者 无法窃 听电话 ^ 然而 ，在强 迫公司 
产 品可以 被窃听 的同时 ，这个 条款成 胁着所 有的安 全通讯 。 

RSA 数据安 全公司 、通讯 工业和 公民自 由组织 的力量 迫使国 
会废除 了这个 条款。 但这 只是暂 时能够 喘口气 P 齐 默尔曼 担心迟 
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早政 府会卷 土重来 ，使得 PGP 这样的 产品不 合法。 他一直 想卖出 
PCP , 但现 在他重 新考虑 了他的 选择。 他 决定与 其等着 PGP 被政 
府封杀 ，倒 不如 在此发 生之前 ，使每 个人都 能用到 PCP a 1 W 1 年 
6 月， 他走出 了冒险 的一步 ，他 叫一个 朋友把 PGP 软件公 布在世 
界 性的新 闻组网 络系统 的公吿 板上。 PGP 只是一 个软件 ，所 以任 
何人 都可以 免费从 公告板 上把它 下载。 PCP 现在 在互联 网上流 
传 开来。 

开始, PGP 只是在 密码学 爱好者 中有所 影响。 但不久 ，它就 
被更 广泛的 互联网 爱好者 下载。 接着, 计算机 杂志对 PGP 作了简 
短 的报道 ，后来 ，就 是整 页关于 PGP 现 象的文 章了。 渐 渐地 ， PGP 
开始 渗人到 了数宇 世界的 每一个 偏远的 角落。 比如说 ，人 权活动 
组织开 始使用 PGP 来加 密他们 的文档 ，为了 防止信 息落人 被指控 
人权状 况特差 的政府 手中。 齐 默尔曼 开始收 到赞扬 他发明 的电子 
邮件。 “缅 甸的抵 抗组织 ，”齐 畎尔曼 说,“ 在丛林 训练营 用到它 ，他 
们说它 的作用 很大, 在没有 PCP 的时候 ，如果 文档被 搜到， 常常整 
家人都 因此被 逮捕、 施刑甚 至杀害 。”在 1991 年 ，在 叶立钦 接管実 
斯科政 府大楼 的那天 ，齐 默尔 曼收到 了一封 来自于 拉脱维 亚的电 
子 邮件： “菲尔 ，我希 望你知 道:希 望这不 会发生 ，但 如果独 裁政府 
接管了 俄罗斯 ，你的 PGP 将从 波罗的 海到远 东广泛 传播, 将在必 
要时帮 助民主 人士。 谢谢 。” 

正 当齐默 尔曼在 世界各 地贏得 追随者 的时候 ，在家 乡美国 ，他 
成为被 指责的 对象。 RSA 数 据安全 公司决 定不给 予齐默 尔曼免 
费使用 RSA 系统 的授权 ，并 很气愤 他们的 专利被 侵犯。 虽 然齐默 
尔曼 发布的 PGP 是免 费软件 ，但它 其中含 有公开 密钥的 RSA 系 
统核心 ，所 以， RSA 数 据安全 公司把 PGP 列为 “盗版 软件' 专利之 
争持 续了好 几年。 在 这期间 ，齐 畎尔曼 遇到了 更大的 麻烦。 

1993 年 2 月 ，两个 政府调 査员拜 访了齐 默尔曼 ，在他 们质问 
了专 利之争 的问题 之后， 他们开 始就一 项更严 重的指 控提问 。这 
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項指 控是非 法出口 武器。 因为 美国政 府把加 密系统 指定为 武器， 
和导弹 、迫 击炮以 及枪支 一样， PGP 在 没有州 政府的 许可下 ，是不 
允许出 口的。 简言之 ，齐 歎尔曼 因为在 互联网 上发放 PGP, 而被 
指控 非法出 口武器 。 在其后 的三年 ，齐 默尔 曼成为 大陪审 团的调 
査对象 ，受到 联邦调 査局的 纠缠。 


为 大众加 毐玛? 


对菲尔 •齐畎 尔曼和 PGP 的调査 引发了 一场关 于在信 息时代 
加 密的积 极作用 和消极 作用的 争论。 PGP 的传播 激发了 密码学 
家 、政客 、公 民自 由战士 和法律 执行者 认真思 考广泛 传播加 密技术 
的意义 => 一些人 ，比 如齐 默尔曼 ，认为 广泛使 用加密 技术是 对社会 
有利的 ，因为 它能保 证个人 在他们 的通讯 中有隐 私权。 那 些反对 
他们 的人则 认为加 密对社 会是一 种威胁 ，因 为犯罪 分子和 恐怖分 
子可 以利用 它来作 安全的 通讯。 _ 

这场争 论持续 了整个 卯年代 ，而且 现在仍 继续。 基本 的问题 
是政府 是否可 以立法 反对密 码术。 密 码术的 自由使 用可以 使每个 
人以及 罪犯能 够确信 他们的 电子邮 件是安 全的。 另 一方面 ，限制 
密 码术的 使用允 许瞀方 能够监 视罪犯 ，但这 使得警 方也能 够监视 
其他 的守法 公民。 最终 ，我们 可以通 过我们 选举的 政府决 定密码 
学 未来的 角色。 这 一节我 们将讨 论这场 争论的 双方的 观点。 许多 
讨论参 照了美 国的警 方和政 策制定 人言论 。 一方 面因为 美国是 
PGP 的故乡 ， 所以 美国成 了争论 的中心 ，另一 方面， 因为无 论美国 
采取什 么政策 ，其影 响都会 波及全 世界。 

反对广 泛使用 密码术 的人主 要是执 法者, 他们希 望维持 现状。 
几 十年来 ，世 界各地 的瞥察 通过合 法的窃 听来捕 捉罪犯 。 比 如说， 
1918 年的 美国， 用窃听 消除战 争间谍 ，到了 20 年代 ，它用 来指证 
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走私犯 ，而 且非常 有效。 窃 听到了 60 年代 成为执 法者必 备的工 
具 ，其时 ，联 邦调 査局意 识到有 组织的 犯罪成 为国家 安全的 一大威 
胁。 执法 者很难 证明嫌 犯有罪 ，因为 谁要出 来作证 ，谁 就会 受到畢 
徒 的威胁 ，而 且有可 能拒绝 作证的 法规。 瞥 方感到 他们惟 一的希 
望是通 过窃听 来搜集 证据, 最高法 院非常 同意这 个争辩 。在 1967 
年 ，最高 法院规 定只要 簧方得 到法院 的同意 ，就 可以进 行窃听 。 

20 年后 ，联 邦调查 局仍然 认为“ 法院指 定的电 话通讯 窃听是 
法律执 行者对 付販毒 、恐 怖活动 、暴力 犯罪、 间谍和 集团组 织犯罪 
的惟 一有效 的调査 方法。 ”然而 ，如果 犯罪分 子使用 了加密 系统的 
话 ，瞥 方的窃 听会变 得毫无 用处。 一 个通过 数据线 的电话 不过是 
一串 数字， 而且同 样可以 用加密 电子邮 件的方 法来加 密它。 比如 
说 PGP 电话 ，是一 种可以 通过加 密互联 网传播 的声音 产品。 

执法者 争辩道 :有效 的电话 窃听是 维持法 律和秩 序所必 儒的， 
而加 密技术 应该受 到限制 以便他 们继续 他们的 侦听。 替方 巳经遇 
上了 使用强 大密码 保护自 己的罪 犯了。 一位 德国的 犯罪专 家说： 
“许多 像贩毒 和军火 走私这 样的不 法交易 巳经不 用电话 联络了 *而 
是通 过在互 联网上 互发加 密信息 来完成 交易。 ”一位 白宮官 员指出 
在美国 也有类 似的令 人担忧 的趋势 ，他 声称“ 犯罪组 织成员 是一些 
计 算机和 强大密 码术的 高级用 户”。 比如说 ，卡 利联 盟就使 用加密 
通讯来 安排它 的毒品 交易。 执 法者担 心互联 网和密 码术的 联合会 
帮助 犯罪分 子联络 、协调 他们的 力量, 而他们 尤其担 心的是 被称为 
“ 四害” 的毒販 、犯 罪组织 、恐怖 分子和 販卖儿 童者将 成为加 密的最 
大受 益者。 

除了 加密通 讯外， 犯罪分 子和恐 怖分子 也加密 他们的 计划和 
记录 ，以 防止 证据的 发现。 奥姆真 理教在 1的5 年用 毒气袭 击了东 
京 的地铁 ，他们 就是用 RSA 系统 加密他 们的文 件的。 拉姆齐 *尤 
舍弗 ，一位 参与了 世界贸 易中心 燦炸亊 件的恐 怖分子 ，在他 的笔记 
本电 脑中保 留着加 密的未 来恐怖 活动的 计划。 除了 国际恐 怖组织 
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外 ，许多 ~ 般的 罪犯也 受益于 密码术 a 比如说 ，一个 美国的 非法赌 
博集团 也用加 密法加 密他们 的客户 ，长达 4 年的 时间。 1997 年， 
由国 家战略 信息中 心工作 组授权 ，多里 斯* 徳林和 威廉姆 * 博夫进 
行的犯 罪调査 ，估 计有 500 起犯罪 亊件牵 涉到了 密码术 ，而 且这个 
数字 可能会 以每年 翮一倍 的速度 增长。 

除了 国内事 务外, 密码术 也牵涉 到了国 家安全 问®。 美国国 
家安全 局负责 搜集国 家敌人 的情报 ，并 破译 出来。 国家安 全局有 
一个国 际合作 的监听 网络， 其中包 括跟许 多国家 的合作 ，这 其中包 
括英国 、澳 大利亚 、加 拿大和 新西兰 ，它们 共享捜 到的信 息 8 这个 
网络包 括了许 多站点 ，比 如说在 约克郡 的盂威 斯山信 号情报 基地， 
它是世 界最大 的谍报 基地。 盂 威斯山 的一部 分工作 牵涉到 了“埃 
斯农 ”系统 ，它 能够通 过寻找 特殊词 汇的方 式来检 査电子 皡件 、电 
传和 电话。 ■■埃 斯农” 根据一 本词典 ，对一 些“值 得怀疑 的用词 "，比 
如 真主党 、剌杀 、克 林顿， 这个系 统能够 即时地 识别出 这些词 。埃 
斯农可 以对这 些信件 加上记 号以便 进_步 的检査 ，使 它能 够监控 
来自特 殊政党 和恐怖 组织的 信件。 然而 ，如 果所有 的信息 是加密 
了的 ，那么 ，“ 埃斯农 ’’ 就没 那么有 效了。 参加“ 埃斯农 ”的国 家就会 
失去 宝贵的 关于政 治阴谋 和恐怖 活动的 情报。 

争论的 另_ 方是公 民自由 战士, 包括一 些诸如 民主技 术申心 
和电 子前线 基金会 这样的 组织。 他们 支持加 密公众 化是因 为他们 
坚信 除私权 是一项 基本的 人权。 就像 人权宣 言中第 十二条 中所说 
的:“ 不能任 意干涉 任何人 的隐私 、家庭 和住宅 ，也不 能攻击 他的声 
誉。 每 个人都 要受到 法律保 护防止 这种攻 击的权 利。" 

公民自 由战士 争辩道 ，广 泛使用 加密技 术是保 证公民 隐私权 
的 关键。 否则, 他们担 心未来 的数字 技术会 使得监 控变得 异常容 
易 ，从而 进人一 个大范 围窃听 的时代 ，而 且紧 接着就 是这种 窃听的 
激用。 在过去 ，政 府常 常利用 他们的 权力窃 听无事 公民的 电话。 
总统 约翰逊 和总统 尼克松 就曾非 法窃听 ，总 统肯尼 迪在他 执政的 
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第—个 月中， 也进行 了不清 不白的 窃听。 在 酝酿关 于多米 尼加进 
口 白糖的 法案时 ，肯 尼迪在 几个参 议员家 中安了 窃听器 ，其 理由是 
他相信 他们收 了贿赂 ，这似 乎关系 到了国 家安全 ，可是 ，并 没有找 
到任 何贿赂 的证据 ，窃 听只是 给肯尼 迪提供 了有 利的政 治情报 ，使 
他成 功通过 了这个 法案。 

最出名 的非正 义窃听 事件之 一是关 于马丁 •路徳 * 金的。 他的 
电 话被监 听了好 几年。 比 如说， 1963 年 ，联 邦调査 局通过 窃听得 
到金的 信息， 并把这 个信息 告诉了 参议员 詹姆斯 •伊斯 特兰德 ，为 
的是让 这位参 议员能 够在一 项人权 法案的 争论上 有利。 更有甚 
者 ，联 邦澜査 局搜集 金的个 人生活 细节, 为的是 诋毁他 的声誉 。录 
有金 讲的黄 色笑话 的磁带 被送到 他的妻 子手中 ，而 且在约 翰逊总 
统面前 播放。 然后, 在金取 得诺贝 尔奖后 ，关 于金的 生活上 令人尴 
尬的 细节被 送到任 何一个 想授予 金荣誉 的组织 手中。 

其他 政府也 同样滥 用监听 手段。 法国 估计大 约每年 有糌近 
10 万次 非法的 窃听。 而 且可能 最为侵 犯公民 隐私权 的就是 “埃斯 
农 "系 统了。 “埃斯 农”并 不判断 它的监 听的合 法性, 它并不 是针对 
某个人 的监听 ，相反 ，它 不加选 择地搜 集信息 ，用接 收器接 收卫星 
的 通讯。 如果艾 面丝给 鲍勃发 了一封 没有恶 意的跨 洋电子 邮件， 
它无 疑会被 “埃斯 农”所 截获; 而 如果这 封信中 恰巧含 有几个 “埃斯 
农" 词库里 的单词 ，它就 会被打 上标记 ，同极 端组织 和恐怖 组织的 
信件一 起作下 一步的 检査。 一 方面执 法者认 为加密 是应该 被禁止 
的 ，因为 这样会 使“埃 斯农” 无效; 而另 一方 面公民 自 由战士 却认为 
正 因为加 密能使 •■埃 斯农 "无效 ，所以 ，才要 普及加 密术。 

当执 法者争 辩说加 密会减 少犯罪 的指证 ，公民 自由战 士的回 
答是疽 私权是 更为重 要的。 无 论如何 ，公民 自由战 士强调 加密并 
非是执 法的重 要障碍 ， 因为在 大多数 案件中 ，窃 听并 没有扮 演重要 
角色。 举 例说明 ，1994 年美国 法院批 准了近 1000 次窃听 ，和 总共 
发生的 25 万个案 件相比 ，这个 数目就 微不足 道了。 
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不足 为奇, 在密码 术自由 的拥护 者中有 一些公 开密钥 密码术 
的发 明人。 笛福 声称大 多数历 史上个 人丰有 完全的 除私权 ：“在 
18 世纪 90 年代 ，权利 法案得 到认可 ，任 何两 个人都 可以进 行一次 
完 全隐私 的对话 ，他 们只需 看看四 周是否 有人就 可以了 ，这 是现在 
的人 没法车 有的。 当时, 没有录 音设备 、麦克 风和激 光干涉 机等。 
你会 记录到 这个文 明仍然 尚存。 我们 大多数 人认为 那是美 国政治 
的黄金 时期， 

罗* 里维 斯特， RSA 的发 明人之 _ ，认为 限制密 码术的 使用时 
是愚 蠢的： “只因 为一种 科技可 能被犯 罪分子 所利用 ，就不 分青红 
皂白地 取缔它 ，这种 做法是 非常愚 蠢的。 比如说 ，任 何美国 公民都 
可以 自由地 买到一 副手套 ，而 抢劫犯 也可以 利用它 在人室 抢劫不 
留下 指纹。 密 码术是 一种数 据保护 的科技 ，这 和手套 相似， 手套是 
用来保 护手的 科技。 密码术 可以保 护数据 不受黑 客和间 谍的侵 
犯 ，而手 套则保 护手不 被切伤 、擦伤 、烫伤 、冻 伤和 感染。 前 者使联 
邦调査 局不能 够窃听 ，后 者使联 邦调査 局的指 纹分析 术不能 运用。 
密码 术和手 套同样 的便宜 ，都 很容易 得到。 亊实上 ，你 从互 联网上 
下载密 码软件 的钱要 比买一 副好手 套的钱 少得多 。” 

公民自 由战士 的最大 可能联 盟是大 公司。 电 子商务 刚刚起 
步, 但发展 速度非 常快。 以图书 、音乐 CD 和 计算机 软件的 零售业 
作 为先锋 ，超市 、旅行 社和其 他的商 务紧接 其后。 1998 竿， 英国人 
通 过互联 网买的 产品总 数起过 4 亿英镑 ，到了 19 的年 ，这 个数字 
翻了 4 倍。 几年后 ，互联 网上的 商业将 统治整 个市场 ，除非 商业遇 
上了 安全和 信任的 问题。 一个 企业必 须能够 保证金 融交易 的隐秘 
和安全 ，而惟 一的方 法就是 使用强 大的密 码术。 

此刻 ，互联 网上的 交易可 以用公 开密钥 密码术 来保证 安全。 
艾面丝 拜访一 个公司 的网站 ，选 择要买 的产品 ，填好 一张表 格，其 
中 有她的 名字地 址和信 用卡等 内容。 艾丽丝 用公司 的公开 密钥加 
密这个 表格, 然后传 给这个 公司。 这个公 司可以 解密这 个信息 ，因 
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为只 有他们 有私人 密钥。 这 一切都 自动在 艾丽丝 的浏览 器上完 
成 f 这时浏 览器与 公司的 计算机 相连。 

通常 ，加密 的安全 取决于 密钥的 长度。 在美国 对密钥 的长度 
没有任 何限制 ，但 美国 软件公 司仍不 准出口 含有强 大密码 术的网 
络 产品。 因此 ，出 口到其 他国家 的浏览 器只能 用长度 较短的 密钥， 
因此 只能得 到中度 的安全 保证。 实际上 ，如 果艾丽 丝在伦 敦买一 
本芝 加哥公 司的书 ，而鲍 勃在纽 约向同 一家公 司昀买 一本书 ，文丽 
丝 的互联 网交易 要比鲍 勃不安 全千百 万倍。 鲍勃的 交易是 完全安 
全的 ，因为 他的浏 览器支 持大数 字的密 钥加密 ，而艾 丽丝的 交易可 
能会 被恶意 的罪犯 破解。 幸运 的是, 破解艾 面丝信 用卡所 用设备 
的价格 远远比 它的最 高金額 限制要 高得多 ，所 以这 样的破 译是不 
值 得的。 然而 ，随着 互联网 上的交 易金额 的增长 ，最终 ，破 解信用 
卡 将会成 为有利 可图的 事情。 简言之 ，如 果互 联网贸 易兴起 ，世界 
各 地的消 费者必 须有相 当的安 全保证 ，而且 大公司 也不能 容忍被 
削弱的 加密。 

公 司霱要 强大密 码还有 另一个 原因。 公 司储藏 着大量 的信息 
和计算 机数据 ，包 括产品 的抽述 、客 户资料 和商业 账目。 很 自然， 
公司 需要保 护这些 信息， 以防黑 客侵人 计算机 后把信 息偷走 。这 
种 保护可 以通过 加密信 息的方 式进行 ，这样 只有拥 有密钥 的雇员 
才能 取得这 资料。 

概括一 下总的 状况, 裉明显 这是两 个阵营 的争论 :公民 自由战 
士和商 家是支 持普及 强大密 码术的 ^ 而执法 者则希 望限制 普及强 
大密 码术。 总的 来说， 公众的 观点是 支持前 者的。 这部分 原因归 
功于 几部好 莱坞的 电影。 在 1998 年早期 ，《水 星的升 起>讲 述了一 
个患孤 僻症的 9 岁孩子 ，无 意中 破解了 国家安 全局的 密码。 国家 
安全局 派出了 亚力克 •鲔德 温,一 位国家 安全局 的雇员 ，去 剌杀这 
个被视 为是威 胁国家 安全的 小孩。 幸而 ，这个 小孩有 布鲁斯 * 威利 
斯 保护。 也是在 1998 年 ，好莱 坞放映 了< 国家 的敌人 >。 这 个影片 
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讲的 是国家 安全局 剌杀了 一位支 持强大 密码术 议案的 议员。 这位 
政客被 刺杀了 ，但 威尔 •史密 斯所饰 的律师 和吉恩 •哈 克曼 所饰的 
前 国安局 的雇员 ，最终 把国家 安全局 送上了 正义的 审判。 两部电 
影都把 国家安 全局播 述的比 中央淸 报局更 罪恶。 在许 多方面 ，国 
家安全 局扮演 了潜在 威胁的 角色。 

然而 ，除了 密码术 自由的 支持者 和限制 密码术 的支持 者， 还有 
第三种 意见, 这个意 见提出 了前两 种意见 的折衷 方案。 在 过去的 
10 年中， 密码学 家和政 策制定 人一直 调査一 个名叫 “第三 方掌管 
密 钥”的 方案。 术语* ■第三 方掌管 ”的意 思是甲 方把钱 交给第 三方， 
第三方 在特定 的条件 满足后 ，把钱 再交给 乙方。 比如说 ，租 房人把 
一笔 保证金 放在律 师那儿 ，在房 屋发生 损坏的 情况下 ，律师 可以把 
这笔 钱交给 房主。 在密 码术中 ，艾面 丝要给 第三方 她的私 人密铕 
的拷贝 ，第 三方是 独立可 靠的中 间人。 如果 有足够 证据说 明艾丽 
丝卷人 了犯罪 ，第 三方有 权把艾 丽丝的 私人密 钥交给 警方。 

这种 方法最 出名的 一次尝 试是于 1的4 年采纳 的美国 第三方 
加密术 标准。 其 目标是 为了鼓 励使用 两种加 密系统 ，称为 “大剪 
刀”和 ••压 顶石” ，它 们分别 用来加 密电话 通讯和 计算机 通讯。 要用 
大剪 刀密码 ，艾丽 丝必须 先买一 部预装 了芯片 的特殊 电话, 芯片中 
有她 的私人 密钥。 就在 她买这 部电话 的同时 ，芯片 中密钥 的副本 
被分成 两部分 ，每 一部分 送给两 个不同 的联邦 权利机 关用来 保存。 
美国 政府争 辩说艾 丽丝是 有安全 保证的 ，她 的密钥 只有在 执法者 
说脤 两个权 力机关 ，证明 她有案 在身的 情况下 才会泄 露给执 法者。 

美国政 府在它 们自己 的通讯 中运用 “大剪 刀”和 “压顶 石”加 
密 ，使 得与政 府打交 道的公 司也不 得不采 用这种 加密。 其 他企业 
和 个人则 可以自 由运用 任何加 密方法 ，但 政府希 望“大 剪刀” 和“压 
顶石” 加密普 及起来 ，成 为整 个国家 最流行 的加密 系统。 但 事实不 
是这样 ，第三 方密钥 没有* 得多 少支 持者。 公民自 由战士 并不喜 
欢 联邦权 利机关 掌握着 每个人 的密钥 —— 他们 做了一 个类比 ，把 
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密钥比 作真正 的钼匙 ，问 人们 是否希 望政府 有我们 屋子的 钥匙？ 
密 码学专 家指出 ，一个 蹁子雇 员通过 高价买 密钥的 方式就 可以摧 
毀整 个密码 系统。 企业 当然对 此非常 担心。 比如， 一个在 美国的 
欧洲 企业就 会担心 它们的 通汛被 美国政 府截获 ，使 美国的 竞争对 
手 受益。 

虽 然“大 剪刀” 和“压 顶石” 失败了 ，但许 多政府 仍然相 信第三 
方密销 方案是 可行的 ，条件 是只要 保证罪 犯不可 能窃取 到密钥 ，只 
要向公 民再次 保证政 府不可 能潢用 密钥。 1996 年 联邦调 査局主 
管 路易斯 * J •福里 如是说 :“执 法的社 团全力 支持一 种折衷 的加密 
政策 … +++ 第 三方密 钥也许 不是惟 一的解 决方案 ，但 它实际 上是一 
个非 常好的 方案。 因为 它有效 地平衡 了主要 社会的 隐私权 、信息 
安全 、电 子商务 、公 众安全 和国家 安全。 ”美国 政府支 持它的 第三方 
密 钥提议 ，许多 人怀疑 它在未 来会变 着形式 再次推 销它的 第三方 
密钼 D 在目睹 选择性 的第三 方密钥 失败后 ，政 府甚 至会考 虑强迫 
用 第三方 密铕。 而同时 ，密码 术自由 的支持 者们继 续反对 第三方 
密钥。 一位技 术记者 肯尼斯 •内尔 * 库科 尔写道 ：“卷 人密码 术之争 
的 人们是 聪明的 、高尚 的或者 是拥护 第三方 密玥的 ，但 他们 最多同 
时 具有以 上所说 的两点 。”为 了平衡 公民自 由权、 商业以 及执法 ，政 
府还 可以选 择许多 其他的 方法。 要说 哪一种 是最好 的选择 似乎还 
很遥远 ，因 为现在 的密码 政策飙 忽不定 ，一系 列的世 界事件 都影响 
着关于 密码的 争论。 1»8 年丨 1 月， 英国女 皇的讲 话宣布 了英国 
的 数字市 场加密 合法化 的时代 到来。 1998 年 12 月， 33 个 国家签 
署了 瓦参奈 尔协议 ，限 制了武 器出口 ，其 中包括 强大密 码术。 1999 
年 1 月 ，法 国迫于 商界的 压力撤 销了反 密码术 的法律 ，这项 法律原 
来在 西欧是 非常严 格的。 1 外 9 年 3 月 ，英国 政府发 表了一 个关于 
电子商 务货币 的咨询 文件。 

等你 读到这 本书时 ，关于 密码术 政策的 争论肯 定又有 几个来 
回了。 然而 ，未来 密码术 的政策 有一点 是可以 肯定的 ，就是 身份验 
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证。 如果艾 丽丝窬 要给一 个新朋 友泽克 写封安 全的信 ，她 需要知 
道泽克 的公开 密钥。 她可能 会通过 电子邮 件向泽 克询问 他的密 
铒 ，叫 他把他 的密钥 通过电 子邮件 传给她 s 不 幸的是 ，如果 伊芙截 
获 了泽克 的回信 ，她 可能毁 掉它， 然后伪 造一封 回信给 文面丝 ，其 
中 不是泽 克的密 钥而是 伊芙她 自己的 密钥。 艾面丝 就会把 一封重 
要的 信件用 伊芙的 密钥加 密后发 给泽克 ，这 一点她 却毫不 知情。 
如果 伊芙截 获了这 封重要 的邮件 ，她 就很容 易解密 并阅读 它了。 
换言之 ，公 开密钥 密码术 的问® 之一 是怎么 确信你 用的公 开密钥 
就是你 想要通 讯的对 方的密 钥呢？ 认 证权威 机构是 用来检 验公开 
密钥和 其主人 的对应 关系的 组织。 一 个认证 权威机 构可能 会请泽 
克来 面对面 确定他 的公开 密钥。 如果 艾丽丝 相信认 证权威 机构的 
话 ，她 可以通 过这个 机构获 取泽克 的公开 密钥。 

我已经 讲过艾 丽丝怎 样从网 上向公 司购物 ，填写 表格, 并用那 
家公 司的密 钥加密 亊实上 ，她在 做这以 前必须 先确定 一件亊 ，她 
必须确 信这个 密钥是 被公证 过的。 1998 年, 权威认 证市场 的先行 
者维力 珊公司 在仅仅 四年的 时间内 就成为 了价值 3000 万 美元的 
大 公司。 除了保 证公开 密钥的 正确性 外,权 威认证 机构必 须也保 
证 数字签 名的准 确性。 1998 年 ，爱尔 兰的巴 尔的摩 技术公 司提供 
了 美国总 统克林 領和首 相亚亨 的数宇 签名的 确认。 这使得 两国领 
导人可 以在都 柏林用 数宇签 名签署 公报。 

权 威认证 机构对 安全通 讯没有 威胁。 它 们只是 让泽克 公布他 
的公 开密钥 ，便 其他想 给泽克 写信的 人可以 确认这 是他的 密钥。 
然而, 还有其 他种类 的公司 ，被称 为第三 信任方 （简称 TTP ) 提供 
一种更 受争议 的脤务 ，这种 脤务叫 做密钥 恢复。 试 想一个 法律公 
司 把它的 所有重 要的机 密都用 它的公 开密钥 加密了 ，以防 止被黑 
客或其 他一切 可能想 要这资 料的人 偷窃。 然而 ，如 果藏有 私人密 
钥的雇 员把它 给忘了 ，或 者这 个雇员 潜逃了 ，抑 或被 公共汽 车捶死 
了呢？ 政府 鼓励像 TTP 这样的 机构保 存所有 的私人 密钥。 一个 
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公司 如果把 私人密 钥丢了 ，它可 以通过 TTP 恢复。 

第三 信任方 是有争 议的， 因为它 们可能 掌管着 人们的 输人密 
钥， 因此 它们有 能力阅 读他们 客户的 信息。 它们必 须是十 分让人 
信任的 ，否则 ，这个 系统很 容易被 滥用。 一 些人争 辩道， TTP 是第 
三方 密钥的 替代品 ，在做 调査时 ，执 法者 可能使 TTP 屈服， 交出它 
们 客户的 密钥。 其他人 則认为 TTP 是公开 密钥密 码术不 可或缺 
的一个 组成。 

没 有人能 够预测 TTP 将来会 扮演什 么角色 ，也 没有人 能猜到 
10 年 后密码 术政策 会是什 么样子 ，然而 ，我 觉得 在不久 的将来 ，支 
持密码 术广泛 使用的 人会贏 得这场 争论。 因为 没有® 个国 家希望 
加密 的法律 阻止电 子商务 的发展 ， 然而 ，如 果结果 证明法 律是错 
的 ，总是 有机会 修改法 律的。 如果 有一系 列的恐 怖活动 ，而 执法者 
证明窃 听确实 有助于 制止恐 怖活动 ，那 么政 府会立 即赞同 第三方 
密钥 的政策 ，所有 强大密 码术的 用户会 被强制 放弃原 来的密 码术， 
使用 第三方 密钥的 密码术 ，此后 t 用发 送其他 强大密 码术加 密的信 
息将 被视为 违法。 如果 对这种 行为的 惩罚十 分严厉 ，执法 者又占 
了上风 ，接着 ，如果 政府滥 用第三 方密钥 ，公 众又会 重新倡 导密码 
自由 ，局势 又开始 逆转。 简 而言之 ，我们 没有理 由不根 据环埦 调整 
我们 对政策 的看法 ，以适 应当时 的政治 、经济 和社会 风气。 这一切 
的 决定因 索是两 个公众 最害怕 的东西 —— 政府和 罪犯。 


齐 聚 汆灑 的复票 


1993 年 ，菲尔 •齐 畎尔曼 成了大 陪审团 的调査 对象。 根据联 
邦调査 局所说 ，他 非法出 口军火 ，因为 他给敌 对国家 和恐怖 分子提 
供了进 攻美国 政府的 工具。 随 着调査 的进行 ，越来 越多的 密码学 
家和 公民自 由战士 加人了 支捱齐 默尔曼 的行列 ，他 们成立 了一个 
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国际基 金会来 负担齐 默尔曼 的律师 费用。 同时 ，因 为受到 联邦调 
査局的 调査， PGP 的声 名大振 ，齐默 尔曼的 发明以 更快的 速度在 
互联网 上传播 —— 毕竞, 这可是 连联邦 调査局 都害怕 的加密 软件。 

“相当 好的隐 私”公 布时非 常仓促 ，这使 得它还 没来得 及作最 
后的修 饰和完 美化。 不久 ，就有 要发展 一个更 完美的 版本的 PGP 
的呼声 ，但 显然 齐默尔 曼没法 再继续 他的工 作了。 一群欧 洲的软 
件工 程师接 替了他 的工作 ，重新 建造更 完美的 PGP。 总的 说来， 
欧洲 对密码 的态度 一直比 较放松 ，没 有出口 欧洲版 PGP 的 禁令， 
而且 RSA 专利 问題在 欧洲也 不存在 ，因为 RSA 专 利没有 在美国 
以外 的国家 申请。 

经过三 年的大 陪审团 调査， 仍没有 把齐默 尔曼送 上法庭 。这 
个案 件因为 PCP 的特 性和它 的发放 方式变 得异常 复杂。 如果齐 
默 尔曼把 PGP 装 在一台 电脑中 ，然后 把电脑 运到一 个敌国 ，那么 
他肯定 处于及 其不利 的位置 ，因 为他 显然杷 一个可 用的密 码系统 
出 a 到国 外。 类似的 ，如 果他出 口了一 张含有 pgp 的磁盘 ，这张 
磁 盘就会 被认为 是密码 术设备 ，而证 明齐默 尔曼有 罪的证 据就相 
当确 凿了。 另 一方面 ，如 果他把 他的程 序印在 书上， 把书带 到国外 
的话 ，那 他被视 为是出 口 一种知 识而非 密码术 设备。 然而， 书上的 
程序 可以用 扫推的 方法转 换成电 子符号 ，成 为计算 机可以 用的程 
序， 这意昧 着书和 班盘是 一样危 险的。 而 事实上 ，齐 默尔曼 只是碰 
巧 把一个 PGP 程序 的副本 给了一 个朋友 ，这 个朋友 只是把 它安装 
在一 台美国 的计算 机上， 而碰巧 的是这 台计算 机连着 互联网 ，此 
后, 一个敌 国可能 也可能 不会下 载它。 齐默 尔曼真 的犯有 “出口 
PGP” 的 罪吗？ 直 至今天 ，这个 关于互 联网上 的法律 问题一 直在不 
断地 讨论和 诠释。 在 90 年代初 ，这 个问埋 就更模 糖了。 

1996 年 ，经过 3 年的 调査后 ，美 国律师 总部放 弃了针 对齐默 
尔曼的 案件。 联 邦调査 局意识 到已经 太晚了 —— PGP 早 已逃人 
了 互联网 ，起诉 齐默尔 曼不会 有任何 好处。 还有一 个重要 的问題 
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是齐 歎尔曼 受到了 许多大 机构的 支持， 比如麻 省理工 学院出 版社, 
它出版 了关于 PGP 的 600 页的书 ，这 本书散 发到世 界各地 。所 
以 ，起诉 齐默尔 曼等于 起诉麻 省理工 学院出 版社。 联邦濶 査局不 
愿意 起诉的 另一个 原因是 t 齐默 尔曼很 可能被 判无罪 ，联邦 调査局 
的起 诉不会 得到任 何好处 ，相反 ，它会 引起一 场关于 隐私权 的宪法 
的争论 ，大众 也会同 意广泛 使用密 码术。 

齐 默尔曼 的其他 问埋也 一同消 失了。 他从 RSA 公司 那儿取 
得 了使用 RSA 系统 的执照 ，从 而解决 了专利 问埋。 最终 ，PGP 成 
了合法 的产品 ，而 齐默 尔曼也 是个自 由人。 这次调 査使他 成为密 
码的改 革者， 世界上 任何一 位市场 经理都 会羡慕 PGP 得到 的免费 
宣传。 1997 年年末 ，齐默 尔曼把 PGP 卖 给了网 络联盟 ，自 己成为 
它的一 位资深 人员。 虽然 PGP 现在卖 给公司 ，但它 对不做 商业目 
的 ，使用 加密仍 然是免 费的。 换言之 ，任 何想 保护他 的隐私 权的个 
人， 可以在 互联网 上免费 的下栽 PGP。 

如 果你也 想得到 PCP, 有许多 的网站 提供下 载服务 ，你 可以 
很容易 地找到 它们。 可 能最为 权威的 网站是 http :〃 www.pgpi. 
com/, PGP 的主页 ，在那 儿你可 以下载 PGP 的美国 版和国 际版。 
在这里 ，我 不想对 你使用 PGP 负任何 责任， 如 果你选 择使用 
PCP， 是由 你决定 你的计 算机是 否可以 运行它 ，软 件是否 染毒等 
等。 而且 ，你应 该检査 一下你 所在的 国家对 使用强 大密码 术的规 
定。 最后 ，你 应该确 定该下 载什么 版本的 PGP: 生 活在美 国以外 
的 个人不 能够下 载美国 版本的 PGP ，因 为这 违反了 美国出 口的法 
律。 PGP 的国际 版则不 受出口 禁令的 限制。 

我仍 然记得 我第一 次下栽 PGP 的 那个星 期天的 下午。 从那 
以后, 我能保 证我的 电子邮 件不会 被截获 和阅读 ，因 此我可 以给艾 
丽丝、 鲔勃或 任何其 他拥有 PGP 的人 发送加 密的重 要文件 4 我的 
笔记本 电脑和 PGP 软件给 我提供 的加密 ，是 世界上 所有解 密设备 
加 起来都 无法破 解的。 这使 我心满 意足。 



第 

八 暈子 的飞跃 


两 千年来 ，密码 制造者 和密码 被解者 一直在 战斗， 密码 制造者 
保藏 秘密, 密码破 解者竭 尽全力 地破解 秘密。 这一 直是一 场琪妓 
相当 的战斗 ，当先 前的方 法不再 安全时 ，密码 制造者 就发明 新的、 
更有 效的加 密术。 密码制 造者似 乎領先 但密码 玻解者 马上就 
会 反击。 公 开密钥 密码术 的发明 ，以 及政府 之间围 绕强大 密码术 
在民 间使用 的争论 ，到 今天, 很明显 ，密码 学家* 得了 这场 信息战 
争。 菲尔 •齐 默尔曼 总结说 ，我们 正生活 在密码 术的黄 金时代 ，他 
说： ■■现 在 ，用现 代密码 术制造 的密码 ，很 可能 巳经远 远超出 了所有 
已知 密码破 译术能 破解的 范围。 而且, 我认为 ，这种 情况会 一直存 
在下去 。”齐 畎尔曼 的现点 得到了 在国家 安全局 任职的 威廉姆 •科 
洛 维尔和 德比特 •德里 科待 的认同 ，他 们说： ■■如 果 让全世 界将近 
260 000 000 台个人 电脑一 起来破 解一个 简单的 PGP 加 密的信 
息 ，这 个工作 平均要 花大约 12 000 000 倍 宇宙年 龄的时 间来完 
成。” 

但不管 怎样， 以前的 经验告 诉我们 ，每一 个号称 是不可 破解的 
密码, 迟早都 会“屈 服”于 密码破 译术。 维热纳 尔密码 被称为 “不可 
破译的 密码” ，但 被巴 比奇破 解了； 恩格 玛机 曾一度 被誉为 是无懈 
可击的 ，直 到保罗 斯发现 了它的 弱点。 那么, 到底是 密码破 解专家 
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找到了 另一个 突破口 ，还 是齐 默尔曼 的结论 是正确 的呢？ 预言任 
何一项 技术未 来的发 展状况 总是不 可靠的 ，预 言密 码的发 展更是 
极其冒 险的。 我 们不仅 必须猜 测哪一 个发现 会跟未 来有关 ，而且 
还必 须猜测 W —项 发明 跟现在 有关。 詹姆斯 •埃利 斯和政 府通讯 
总部的 故事使 我们引 以为戒 ，也 许早 巳有明 显的破 绽就隐 藏在政 
府掩盖 的秘密 背后。 

在最后 一章中 ，分析 了一些 可能在 21 世 纪增强 或破坏 保密性 
的未 来派的 想法。 下一 部分着 眼于展 望密码 破译术 的未来 ，特别 
是 其中的 一个想 法可能 使密码 破解专 家能破 解现在 的所有 密码。 
另 一方面 ，本书 的最后 一部分 展现了 一个最 使人兴 奋的密 码学的 
前景 t 一种有 潜力的 能绝对 保证保 密性的 系统。 


密玛 破译术 的未来 


不论 是实力 强大的 RSA 实验室 ，还 是其 他的现 代密码 专家和 
密 码破解 专家都 仍然能 在情报 收集中 扮演很 重要的 角色。 事实证 
明丁 他们的 成功， 即密码 学家的 需求量 比以前 多得多 —— 国家安 
全 局仍然 是世界 上雇佣 数学家 最多的 单位。 

在 地球上 传播的 信息中 只有一 小部分 是被安 全地加 密 了的， 
剩 下的信 息要么 是拙劣 地加密 ，要么 根本不 加密。 这是因 为互联 
网 的用户 数量增 加很快 ，然而 这些人 中极少 有人在 保密性 方面采 
取足够 的防范 措施。 这样 就会造 成国家 的安全 部门、 执法者 ，抑或 
任 何一个 有好奇 心的人 都可以 把他们 的魔爪 伸向他 们不该 拥有的 
信息。 

甚至 即使用 户正确 使用了 RSA 提供 的密码 ，仍 会有很 多密码 
破解 者能从 截获的 消息中 收集到 信息。 密码 破解者 继续使 用像交 
换分 析这样 的旧式 技术; 如果 密码硖 解者不 能彻底 了解一 个信息 
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的内容 ，郢 他们至 少可能 找出是 谁发的 信息， 谁会接 到这条 信息, 
而信息 本身就 会泄密 。 密码破 解术最 新近的 发展被 称为“ 暴风雨 
攻击” ，其 目的是 要用计 算机的 显示器 来显示 侦査到 的电子 装置发 
出的电 班信号 。 如果伊 芙将一 辆有蓬 货车停 在艾面 丝家的 外面， 
她就 能用灵 敏的“ 暴风雨 H 仪器 来分辨 文面丝 在电脑 上设定 的每一 
个 单独的 按键。 这就使 伊芙能 截获® 进电脑 中的， 还没有 加密的 
信息。 为丁 抵抗“ 暴风雨 攻击” ，一些 公司已 经推出 起防护 作用的 
材料, 将其用 在屋子 的墙上 就能阻 止电磁 信号的 外泄。 在美国 ，必 
须取得 政府的 许可才 能购买 这种防 护材料 ，这 就暗 示一些 组织比 
如 像联邦 调査局 t _ 般是依 靠“暴 风雨” 进行监 视的。 

其他 的攻击 方式包 描使用 病毒和 “特洛 伊木马 ％ 伊芙 可以设 
计一个 电脑病 毒感染 PGP 软件 ，这个 病毒就 被静悄 悄地带 进了文 
丽 丝的电 脑中。 当 文丽丝 使用她 的私人 密钥解 密一个 信息时 ，这 
个 病毒就 会运行 ，并 把这个 密钥记 录下来 ^ 接下来 的时间 ，艾 丽丝 
登陆 互联网 ，病毒 秘密地 将这个 私人密 铕传给 伊芙, 这样伊 芙就能 
把 以后艾 面丝收 到的所 有信息 解密。 “ 特洛伊 木马” 是另一 种软件 
“ 骗术” ，就 如同伊 芙设计 了一个 程序， 表面上 看很像 真正的 加密工 
具产品 ，但 实际上 它泄漏 用户的 密码。 艾丽 丝会相 信自己 下载了 
一个 可信的 PGP 复本 ，然 而她真 正下载 的是“ 特洛伊 木马” 的伪装 
版本。 这个修 改的版 本看上 去就橡 真正的 PGP 程序 ，但其 中含有 
将 艾丽丝 的所有 通信的 明文复 本发给 伊芙的 指令。 正 如菲尔 •齐 
默尔曼 指出的 ：“任 何人都 能修改 源代码 ，然 后制造 出一个 像真的 
PGP 程序的 ‘行尸 走肉’ ，执 行它鹰 鬼主人 的命令 。 这个 伪装成 
PGP 的 ‘特洛 伊木马 ’版本 能被广 泛传播 ，并 声称是 从我这 儿传出 
去的， 多么阴 险啊！ 不管 釆取什 么方法 ，你都 应该尽 力从一 个可靠 
的来 潭获得 PGP。” 

改动的 “特洛 伊木马 ”引用 的是新 编的、 看上去 很安全 的加密 
软件 的一部 分程序 ，但实 际上这 部分程 序含有 一个 1 ■后门 "，它 使它 
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的 设计者 可以把 每一个 人的信 息解密 。在 1998 年 ，韦恩 * 麦德森 
的报 道中， 掲餺了 璣士的 一家密 码公司 Crypio AG 在其产 品中设 
置了 “后门 '而且 还将“ 后门” 的具体 使用方 法提供 给了美 国政府 。 
也 就是说 ，美国 可以读 取一些 国家的 通讯。 1991 年 ，剌杀 流亡的 
前 伊朗首 相的刺 客在被 捕时说 ，他 很感谢 Crypto AG 公司 的帮助 
使 他窃听 到伊朗 信件的 译本。 

尽管交 换分析 ，“ 暴风雨 攻击” 、电脑 病毒和 “特洛 伊木马 ”都是 
收臬情 报的有 用技术 ，但 是密码 学家认 识到， 他们真 正的目 的是找 
到一 种好的 方法破 解被称 为现代 加密术 基石的 RSA 密码 。 RSA 
密 码被用 于保护 非常重 要的军 事上的 、外交 方面的 和犯罪 分子之 
间 的通讯 —— 确切 地说， 这些信 息都是 情报收 集部门 想要译 解的。 
如 果密码 学家向 强大的 KSA 密码挑 战的话 ，他 们需 要找到 较好的 
理 论或技 术上的 突破。 

理论上 的突破 将是获 得艾丽 丝私人 密钥的 新方法 的基础 。艾 
丽丝的 私人密 钥是由 p 和 q 组成的 ，它 们是公 开密钥 N 选 择质因 
数 分解得 到的。 标准的 方法是 逐个检 査每个 质数看 它是否 能整除 
N , 但我们 知道这 将花费 大董的 时间来 完成。 密码 学家竭 力要找 
到一 条质因 数分解 的捷径 ，以 寄希望 这种方 法能极 大地减 少分解 
得到 P 和 q 所要求 的步隳 ，但迄 今为止 ，所有 为完善 质因数 分解方 
法的努 力都以 失败而 告终。 几个世 纪以来 ，数 学家 们一直 在研究 
质因 数分解 ，但 现代的 质因数 分解方 法并不 比古代 的方法 有效多 
少。 当然 ，很可 能是由 于数学 的相关 特性就 注定了 质因数 分解捷 
径 是不存 在的。 

在理 论上密 码学家 认识到 寻求突 破不会 有太大 的希望 ，他们 
不得不 从技术 方面着 手创新 6 如果没 有什么 显著的 方法减 少质因 
数分 解所需 要的步 骤 ， 那么密 码学家 就需要 一种能 更快完 成这些 
步骤的 技术。 虽然 硅片的 速度大 约每十 八个月 就会增 长两倍 ，而 
且 今后还 会更快 ，但是 这不足 以在加 快质因 数分解 的速度 上造成 



第八章 t 子 的飞跃 - 319 - 


真正 的影响 —— 密码学 家霱要 一种比 现在的 计算机 快几百 万倍的 
技术 。 因此 ， 密码 学家期 待着一 种彻底 的新式 计算机 —— 量子计 
算机的 问世。 如果 科学家 能造出 一台量 子计算 机的话 ，那 它将能 
以 超常的 速度进 行计算 ，这种 速度使 现代的 超型计 算机看 起来像 
是一个 坏了的 算盘。 

在 本节接 下来的 部分中 讨论的 是量子 计算机 的概念 ，因此 ，将 
要涉及 一些量 子物理 有时也 称量子 力学的 原理。 在深人 讲述之 
前 ，请 i 己住童 子力学 的创始 人之一 尼尔斯 * 波尔 的“警 告％“ 如杲一 
个人 读最子 力学时 不感到 吃惊, 那他就 是没有 理解量 子力学 。”换 
一 句话说 ，作 好思想 准备去 面对一 些很令 人晕头 转向的 理论。 

要说 明量子 计算机 的原理 ，则应 追拥到 18 世纪末 托马斯 •杨 
的 工作。 托马斯 •杨是 英国的 博学者 ，他 最先 破译了 埃及的 象形文 
字。 在剑 桥的以 马内利 学院读 书时, 杨经常 在学院 附近的 鸭子池 
塘度 过下午 的休闲 时光。 一 个普通 的日子 a 为一件 事情的 发生而 
变 得非同 寻常。 这一天 ，杨注 意到两 只鸭子 互相并 排着在 一起快 
乐地 游泳。 他观察 到两只 鸭子在 身后留 下了两 道水纹 ，这 两道水 
纹相 互作用 形成了 一种特 殊的凹 凸和水 平状斑 点相间 的水纹 。这 
两 道水纹 在鸭子 身后扇 状分布 ，并且 当一只 鸭子发 出的波 峰碰到 
从另一 只鸭子 发出的 波谷时 ，其 结果是 形成水 平面的 小斑点 —— 
也就是 波峰和 波谷互 相抵消 了^ 另一 种情况 ，如果 两个波 峰同时 
到达 同一点 ，则形 成一个 更高的 波螓。 而如 果是两 个波谷 同时到 
达 同一点 ，则形 成一个 更深的 波谷。 杨被深 深地吸 引住丁 ，因 为这 
个 现象让 他回想 起他在 1799 年做的 一个关 于自然 光的试 验。 

杨 在较早 时做了 这样一 个试验 ，他 在一个 隔板后 设置了 _个 
光源 ，在隔 板上有 两个细 窄的竖 直狭缝 ，如图 71( a ) 所示。 杨又在 
离厢板 一定距 离的地 方放了 一块屏 让从 两个狭 缝穿过 的光波 
投 射在上 面以便 观察。 光源打 开后， 他发现 从两狭 纊射出 的光呈 
扇 状分布 ，而后 在屏幕 上形成 了明暗 相间的 光斑。 这些光 斑让杨 
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感到很 迷惑， 但现在 他相信 ，根 据在鸭 塘看到 的暈象 他能完 全解释 
为什 么会出 现这种 现象。 




围 71: 杨做的 光的衍 射实驗 
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杨 开始设 想光是 以波的 形式存 在的。 如 果从两 个狭缝 发出的 
光有波 的特征 ，那 么它 就会和 两只鸭 子身后 的水波 一样具 有同样 
的 性质。 这就 意味着 ，在屏 幕上出 现的明 暗相间 的光斑 的成因 ，也 
就类 似于水 纹之同 的相互 作用导 致形成 的离峰 、低 谷和水 平的斑 
点 3 杨想 像到在 屏幕上 是暗斑 的点是 光波谷 碰到光 波峰， 二者相 
互 抵消的 结果； 而在屏 幕上形 成明斑 的点则 是两个 光波峰 (或 两个 
光 波谷) 相遇 ，彼 此增强 的结果 ，如图 71( b ) 所示。 鸭子使 杨更加 
深人地 认识了 真实的 自然光 ，最后 他出版 了< 光的波 动理论 > 这部 
空前 的物理 杰作。 

今天 ，我们 知道光 确实是 一种波 的形式 ，但 我们 也知道 它同时 
还具有 粒子的 性质。 光以波 的形式 存在还 是以粒 子的形 式存在 t 
视条件 而定。 光 的这种 不确定 性被称 为光的 波粒二 相性。 我们没 
必 要更深 人地讨 论光的 二相性 ，但要 说明的 是现代 的物理 学思想 
认为一 束光是 由无数 个独立 的粒子 组成的 ，这些 粒子称 为光子 ，光 
子表 现波的 性质。 根据这 个观点 ，我 们可 以这样 解释杨 的试验 ，光 
子穿 过狭缝 ，在隔 板的另 一边发 生干涉 作用。 迄 今为止 ，杨 的试验 
还 没有什 么特别 奇异的 发现。 然而， 现代技 术已能 使物理 学家用 
一根 纤维重 复杨的 试验, 这纤维 细到每 次只能 发出单 个光子 。光 
子以每 分钟一 个的速 率产生 ，并朝 者隔板 的方向 运动。 常 常就会 
有一个 光子穿 过其中 的一个 狭缝， 打到屏 幕上。 虽 然我们 的眼睛 
没 有那么 髙的灵 敏度能 看到这 些单个 的光子 ，但我 们能借 助特殊 
的检波 器观察 到它们 。 经过几 个小时 后我们 就构建 了一张 完整的 
光 子打在 屏幕上 的图。 在某时 若只有 一个光 子通过 狭缝, 我们并 
不希望 看到杨 观察到 的光斑 ，因 为这 个现象 似乎要 由两个 光子同 
时穿 过不同 的狭缝 ，在另 一边产 生干涉 作用。 相反 我们希 望看到 
的是 只由隔 板上的 狭缝发 出的两 束光波 产生的 光斑。 然而 ，由于 
一些特 殊原因 ，甚 至只 有一个 光子也 能在屏 慕上形 成明暗 相间的 
光斑 t 就像 很多光 子发生 的干涉 现象。 
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这 个奇特 的结杲 与常理 相悖。 这 个现象 无法用 经典的 物理理 
论来 解释, 这些创 建起来 的理论 只适用 于日常 亊物。 经典 的物理 
学能 解释行 星运行 的轨道 或炮弹 的弹道 ，但 却不能 描述真 实的微 
观世界 ，比 如一个 光子的 轨道。 为了能 解释诸 如光子 这一类 现象， 
物理 学家借 助于量 子理论 ，它 能解释 物体在 微观水 平的运 动行为 a 
然而 ，就 连置子 理论家 在怎样 解释这 个现象 时也不 能达成 一致。 
他们渐 渐分成 两个意 见相反 的阵营 ，各 自坚持 自己的 解释。 第一 
个阵营 的觯释 被称为 " 重叠 理论” ，该 理论是 以我们 惟一知 道的关 
于光子 可病定 的两件 事为前 提条件 ，也 就是 光子离 开纤维 和它打 
到屏 幕上。 而其 他的事 情都是 完全未 知的， 包括光 子是从 左边的 
狭缝 穿过的 还是从 右边的 狭缝穿 过的。 因为 光子确 切的路 径不知 
道 ，所以 重叠理 论的支 持者们 得出一 个特别 的观点 ，光 子以 某种方 
式同时 穿过两 个狭缝 ，然 后它自 身发生 干涉， 在屏幕 上产生 观察到 
的 光斑。 但 是一个 光子怎 么同时 穿过两 个狭缝 的呢？ 

重 叠理论 的支持 者对此 做如下 解释。 如 果我们 不知道 一个粒 
子正在 做什么 ，那 么它有 条件可 能在同 一时间 做每一 件事. 在这 
种 情况下 的光子 ，我们 不知道 它穿过 的是左 边的狭 缝还是 右边狭 
缝 ，所以 我们假 定它同 时穿过 了两个 狭缝。 每种可 能性称 为一种 
状态， 因为光 子满足 这两种 可能性 ，所 以说它 处于两 种状态 的重# 
状态。 我们知 道一个 光子离 开纤维 ，我 们还 知道一 个光子 在隔板 
的另一 边打在 屏幕上 ，但在 这其间 ，光 子以 某种方 式分离 成两个 
“鬼光 子”穿 过两个 狭缝。 重疊 理论听 起来可 能有些 可笑， 但至少 
解 释了用 单个光 子演示 杨的试 验产生 的光斑 结果。 与 此相反 ，旧 
式的 经典观 点是光 子只能 穿过其 中的一 个狭缝 ^我 们只是 不知道 
是 囑一个 —— 这感觉 上比量 子的观 点更合 乎情理 ，但 不幸 的是它 
不能 解释观 察到的 结果。 


在 1933 年获 得诺贝 尔物理 学奖的 埃尔温 •薛 定谔 ，创 立了被 
称为“ 薛定谔 的猶” 的理论 ，经常 被用来 帮助解 释重叠 理论的 概念。 
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假 定在一 个盒子 里有一 只猶。 猫可能 有两种 状态： 即要么 是死的 
要么是 活的。 开始 的时候 ，我 们知道 这猫确 切地外 于一种 恃殊的 
状态， 因为我 们能看 见它是 活的。 在这 个时候 ，猫 不存在 重叠状 
态。 接下来 ，我 们在靠 近盖子 的地方 放人一 小瓶氰 化物和 猶同处 
于盒 子中。 现在 我们在 一段时 间内不 知道有 什么事 情发生 ，因为 
我们 不能看 见或测 量猫的 状态。 它还 活着, 还是踢 破了装 氰化物 
的瓶子 死了？ 按照 惯例我 们会说 猫要么 活着要 么死了 ，我 们只是 
不 知道是 哪一种 状況。 可是， 量子理 论的说 法是这 只猫处 在两种 
状 态的重 叠状态 —— 它既是 活的也 是死的 ，它满 足所有 的可能 性。 
重叠状 态仅仅 是在我 们没有 看着这 个物体 的时候 发生的 ，这 是一 
种描述 处在不 确定状 态时的 物体的 方法。 最 后我们 打开了 盒子， 
我们 就能看 到猫活 着还是 死了。 看猫 的这个 举动强 迫猫处 在了一 
个恃殊 的状态 ，就在 这个非 常时刻 t 重叠 状态消 失了。 

如果有 的读者 不能接 受重* 理论 ，这 是第二 个阵营 的观点 ，另 
一种 对杨的 试验的 解释。 但不幸 的是， 这个观 点也很 怪异。 这个 
“多元 世界论 ”认为 ，离 开纤 维的光 子有两 种选择 —— 它要 么穿过 
左边 的狭缝 要么穿 过右边 的狭缝 —— 在这个 时刻宇 宙分成 了两个 
宇宙 ，在一 个宇宙 光子穿 过的是 左边的 狭缝, 在另一 个宇宙 光子穿 
过的是 右边的 狭缝。 这两 个宇宙 以某种 方式互 相干涉 ，这 就说明 
了 光斑的 形成。 多元世 界论的 支持者 相信任 何时候 一个物 体都有 
进人几 种可能 状态中 的一种 状态的 潜能。 宇 宙分成 了许多 宇宙， 
所以 每一种 潜能都 能满足 不同的 宇宙。 这种 宇宙增 殖的理 论称为 
“多 元宇宙 论”。 

无论 我们接 受的是 4 ‘重 S 理论” 还是* •多 元宇 宙论” ，童 子理论 
都是一 门令人 困惑的 哲学。 尽 管如此 ，它仍 是至今 为止所 创立的 
科学 理论中 最成功 、最 实用的 理论。 包括量 子理论 在解释 杨的干 
涉 试验结 果时独 一无二 的能力 ，它还 成功地 解释了 许多其 他的现 
象。 只有 量子理 论才能 使物理 学家计 算出发 电站核 反应堆 反应的 
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后果; 只有量 子理论 能解释 DNA 这个 奇迹； 只有量 子理论 才能解 
释 太阳是 怎样发 光的； 只有用 量子理 论才能 设计出 激光在 立体声 
播放器 上播放 音乐。 因此 ，不管 你喜欢 与否, 我们都 生活在 一个量 
子的 世界。 



图 72: 戴罐 •多 伊奇 


在所有 的由量 子理论 推出的 结论中 ，在 技术方 面最重 要的就 
是 造出置 子计算 机的可 能性。 童子计 算机的 出现既 预示着 计算能 
力的 新时代 的到来 ，又 将破坏 现代密 码的安 全性。 英国物 理学家 
戴维 •多 伊奇是 研究量 子计算 机的先 锋之一 ，他在 1984 年 参加了 
一次 关于计 算理论 的会议 ，之后 开始着 手这方 面概念 的工作 。 在 
这次 会议中 ，多 伊奇在 听一个 报告时 发现有 些东西 以前没 有注意 
到。 公认 的前提 条件是 所有的 计算机 基本上 都是依 据经典 的物理 
学定 律进行 操作的 ，而 多伊奇 坚信计 算机应 该遵守 童子物 理的定 
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律 ，因 为量子 定律更 基础。 普 通的计 算机操 作是在 一个相 对的肉 
眼 可见的 水平上 ，在这 个水平 上量子 定律和 经典定 律几乎 区别不 
开。 因此 科学家 们一般 都认为 普通的 计算机 是以经 典物理 学为依 
据的 ，这没 有什么 关系。 然而 在微观 的水平 上这两 套定律 就会出 
现分歧 ，而 且在这 个水平 上只有 纛子物 理定律 才掌握 着真理 。在 
微观 水平， 量子定 律展示 了其令 人惊异 的作用 ，一台 计算机 的构件 
利用这 些定律 将以彻 底的新 方式运 作。 会议 结束后 ，多伊 奇回到 
家中 ，开 姶从 量子定 律着手 改写计 算机的 理论。 他在 1985 年发表 
的 一篇论 文中描 述了他 设想的 根据量 子物理 定律进 行操作 的量子 
计 算机。 特 别的是 ，他 阐明了 他的量 子计算 机与普 通计算 机的不 
同点。 假设 你有一 个问鹿 ，这 个问® 有两种 形式。 在一台 普通计 
算机上 回答这 个有两 种形式 的问題 ，你 不得 不将第 一种形 式输人 
电脑 然后等 待答案 ，接 着输人 第二种 形式再 等待这 个答案 出来。 
換句话 说就是 ，一 台普通 的计算 机一次 只能处 理一个 问题, 如果有 
几个问 题， 那它只 能逐个 处理。 但 用的是 一台量 子计算 机的话 ，这 
两个问 题会被 合并成 两种状 态的重 叠态, 然后同 时被输 人电脑 ，接 
着计 算机本 身将进 人两种 状态的 重叠态 ，一种 状态就 是一个 问題。 
或者 根据“ 多元宇 宙论” ，计 算机将 进人两 个不间 的宇宙 ，在 不同的 
宇 宙中回 答这个 问題的 每一种 形式。 不 管用哪 种理论 ，只 要利用 
置子物 理定律 ，置子 计算机 就可以 同时处 理两个 问题。 

量子 计算机 有多大 威力， 我 们可以 比较 一下它 和普通 计箅机 
在 性能上 的差别 ，看它 们各自 在处理 一个特 殊的难 題时会 发生什 
么 作用。 比如这 一道題 :找到 一个数 ，要 求它 的乎方 和立方 一共用 
了阿拉 伯数字 0 到 9 一次 而且只 有一次 c 如果我 们试一 下数宇 
19, 就 会发现 1护 = 361 ;19 3 = 6859。 19 不满 足条件 ，因为 它的平 
方和立 方只含 有阿拉 伯数宇 ：1,3,5,6,6,8 4，俤0,2,4,7就没有， 
而 6 重 复了。 

用传统 的计算 机解决 这个问 題, 操作员 将不得 不采取 下面的 
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方法。 操作员 将数字 1 输入进 去然后 让计算 机进行 测试。 一旦计 
算 机完成 了必要 的运算 ，它就 吿知这 个数宇 是否符 合标准 》 数宇 
1 不符合 标准， 所以搡 作员输 入数字 2 让计 算机再 一次运 行并测 
试 等等， 直到符 合的数 宇最 终被 找到。 计算机 输出的 笞案是 69, 
因为 69 2 = 4761 ;69 3 = 328509, 这些数 字确实 包括了 那十个 阿拉伯 
数字 ，而且 每个只 出现了 一次。 实 际上， 69 是惟一 能满足 这些条 
件的 数宇。 可见这 个过程 是非常 耗时的 ，因 为传统 的计算 机一次 
只能测 试一个 数宇。 如果计 算机测 试一个 数字要 用_ 秒钟 ，那么 
它将花 69 秒才 能找到 答案。 相反 ，一 台量子 计算机 只需花 一秒钟 
就 能找到 答案。 

搡作 员首先 要把数 字表示 成一种 特殊的 形式以 利于发 摔最子 
计算 机的威 力。 表 示数字 的一种 方法是 利用自 旋粒子 的形式 —— 
许多基 本的粒 子都具 有自旋 的本性 ，它 们要么 自西向 东自旋 ，要么 
自东向 西自旋 ，就 儸一 个篮球 在指尖 旋转。 当一个 粒子自 东向西 
自旋时 ，它 就代表 1， 当它自 西向东 自旋时 ，就 代表 0。 因此 ，一序 
列 的自旋 粒子就 代表一 序列的 1 和 0, 或是一 个二进 制数， 比如 
说 ，有七 个粒子 ，自 旋方 向分别 是向东 ，向东 ，向西 ，向东 ，向西 ，向 
西 ，向西 ，组 合起 来就是 U 01000 这个 二进制 数宇， 它等于 十进制 
数丨 04。 根据这 七个粒 子的自 旋方向 ，它 们的组 合就能 表示出 0 
到 127 之间 的任何 数字。 

用传 统的计 算机进 行这种 搡作， 搡作员 要鑰人 一串粒 子的自 
旋方向 ，就 像向西 ，向西 ，向西 ，向西 ，向西 ，向西 ，向东 ，这 代表 
000000 丨 ，它仅 仅表示 的是十 进制数 1。 然后 搡作员 就等待 计算机 
测试这 个数字 ，看 它是否 满足早 先时候 列出的 条件。 接者 搡作员 
将输人 0000010, 这 一序列 的粒子 自旋方 向代表 2>依 次类推 o 跟 
前 面的情 况一样 ，一次 只能输 人一个 数字, 我们知 道这是 很耗时 
的。 但如果 我们用 量子计 算机处 理的话 ，搡 作员可 以选择 两种输 
入数字 的方法 ，而 且都快 得多。 因为使 用的都 是基本 粒子， 所以它 
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们 遵守董 子物理 定律。 因此 ，当一 个粒子 没有被 观察时 ，它 就处于 
重疊态 ，这就 意味着 它同时 在两个 方向都 有自旋 ，所 以它可 同时代 
表 0 和 1。 另一种 选择是 ，我 们可以 认为这 个粒子 进人了 两个不 
同的宇 宙:在 一个宇 宙它的 自旋向 东代表 1， 而在另 一个宇 宙它自 
旋向 西代表 0。 

可以通 过下面 的步骤 达到重 叠态。 假设 我们能 观察到 其中的 
一个 粒子, 它的自 旋方向 是自西 向东。 要改变 它的自 旋方向 ，我们 
应该放 出足够 大的脉 冲能董 t 大到使 该粒子 反向， 自东向 西地自 
旋。 如果我 们发出 的是较 弱一些 的脉冲 ，那么 有时我 们会很 幸运， 
粒子改 变了它 的自旋 方向, 但有时 也会很 不幸运 ，粒 子仍保 持其自 
西向东 的自旋 方向。 到这 时为止 ，这个 粒子一 直被清 楚地观 察着， 
我们能 m 踪它的 行踪。 但如果 我们把 这个自 西向东 自旋的 粒子放 
进一 个盒子 ，离 开我们 的视野 ，然 后向它 施加一 弱的脉 冲能置 ，那 
么 我们无 法知道 它的自 旋方向 是否改 变了。 粒子处 在了自 西向东 
自 旋和自 东向西 自旋的 重叠态 ，就像 那只猶 处在既 死又活 的重叠 
态。 把七 个自西 向东自 旋的粒 子放进 _个 盒子里 ，然 后放 出七次 
弱的 脉冲能 置作业 于它们 ，则 这七个 粒子都 处于重 叠态。 

由于七 个粒子 都处于 重叠态 ，它 们实际 上就代 表了自 西向东 
和 自东向 西自旋 的所有 可能的 组合。 这 七个粒 子同时 表示了 128 
种 不同的 状态或 128 个 不同的 数字。 操作员 将这七 个粒子 输人量 
子 计算机 ，这七 个粒子 仍保持 重叠态 ，然 后计 算机运 行计算 程序， 
它同 时测试 了全部 128 个 数字。 一秒 钟后， 计算机 输出了 满足前 
提条 件的数 宇明。 搡作员 只付出 了一次 代价就 完成了 128 次计 
算 过程。 

量子计 算机违 背常理 ^ 先不考 虑细节 ，置 子计 算机可 用两种 
不同 的方式 来解释 其原理 ，这就 看你喜 欢囑一 种量子 理论。 一些 
物理学 家的观 点是量 子计算 机是作 为一个 单独的 单位， 同时对 
128 各 数字进 行相同 的运算 程序。 另 一些物 理学家 則认为 置子计 
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算机 分成了 128 个单位 ，每一 个单位 各是一 个独立 的宇宙 ，一 个宇 
宙只运 行一个 计算& 置子计 箅方法 是技术 进步的 曙光。 

传统 计算机 是通过 0 和 1 操作的 ,0 和 1 叫 做比特 （bit), 这是 
二进 制数的 简称。 因为* 子 计算机 在一置 于重叠 态也用 1 和 0 处 
理, 在这儿 I 和 0 就成 为量子 奎比特 （qubith 当我 们考虑 更多的 
粒子时 ，量 子比特 的优势 变得更 明显。 用 250 个自旋 的粒子 ，或 
250 个量子 比特， 可能代 表大约 10 M 种组合 ，这 比宇 宙中的 原子数 
还多。 如果 250 个 粒子处 在适当 的重* 态， 那么量 子计箅 机能间 
时运行 10 75 次运 算程序 ，所 有计算 完成只 花费一 秒钟。 利 用童子 
的效力 可增强 量子计 算机难 以想像 的威力 ，多伊 奇是在 1980 年代 
中期提 出置子 计算机 裉念的 ，当 时无 人能想 像出怎 样才能 造成一 
台坚固 可用的 机器。 比如说 ，科 学家 不可能 实际地 造成某 个东西 
来计算 重叠态 的自旋 粒子。 最 大的障 碍是怎 样在整 个计算 过程中 
维持重 叠态。 重叠态 只能在 没被观 测的情 况下才 会存在 ，从 广义 
上讲 ，任何 _种 对重叠 态的外 部作用 都厲于 观测。 一个单 独的偏 
离 轨道的 原子碰 到某一 个自旋 的粒子 ，就 会使重 叠态遭 到破坏 ，转 
变成 一独立 的状态 ，使量 子计算 失败。 

另一 个间题 是科学 家不能 够设计 出运行 置子计 算机的 程序， 
而且 不能确 定这计 算机适 合进行 哪一种 类型的 计算。 然而在 
1994 年, 新泽西 AT&T 贝尔 实验室 的彼特 * 肖尔成 功地勾 勒出可 
用的量 子计算 机程序 的雏形 引起密 码学家 注意的 是肖尔 的程序 
定义 的一系 列步骤 ，在 量子计 算机上 运行能 质因数 分解一 个很大 
的数 —— 这正 是解开 RSA 密 码所需 要的。 当马丁 •加 德纳把 RSA 
难题 发表在 《科 学美 国人》 之后， 600 个计算 机操作 员花了 17 年的 
时间 质因数 分解了 一个有 129 位的 阿拉伯 数宇。 与 此相反 ，肖尔 
的 程序能 在其几 百万分 之一的 时间内 质因数 分解一 个比它 大一百 
万倍 的数， 但不幸 的是， 肖尔不 能验证 他的质 因数分 解程序 ，因为 
量子 计算机 还没有 问世。 
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接着 ，在 19% 年 ，贝尔 实验室 的洛夫 •格 罗弗编 写了又 一个强 
大的 程序。 格罗弗 的程序 能以难 以想橡 的高速 搜寻一 个列表 ，这 
听起 来没有 什么特 别令人 感兴趣 的地方 ，直 到你认 识到它 正是解 
开 DES 密 码所需 要的。 要解开 DES 密码必 须搜寻 一序列 所有可 
能 的密钥 ，找到 正确的 一个。 常规的 计算机 一秒钟 内能检 査一百 
万 个密钥 ，那 要解开 DES 密码 需花一 千年的 时间， 然而一 台量子 
计算 机用格 罗弗的 程序运 行将在 不趄过 四分钟 内找到 密钥。 这两 
个 量子计 算机程 序的出 现是很 巧合的 ，它们 是密码 学家最 想解决 
的 问题。 尽管肖 尔和格 罗弗的 程序让 密码破 解者看 到了极 为乐观 
的前景 ，但 存在一 个极大 的障碍 ，因为 仍没有 一台可 工作的 量子计 
算 机能运 行这些 程序。 显然， 这个在 解密技 术方面 最终的 武器所 
具 有的潜 能吊足 了一些 组织的 胃口。 比如美 国国防 高科技 研究中 
心 ( DARPA ), 洛斯 阿拉莫 斯国家 实验室 ，他 们拼命 地想造 出能处 
理童 子比特 的设备 ，就 像处理 比特的 硅片。 尽管最 近的大 置突破 
大长 研究者 的信心 ，但公 平地讲 ，这 项技术 仍处在 很低的 水平。 
1998 年， 巴黎第 四大学 的瑟奇 •哈瑞 克审视 了关于 这些突 破的说 
法, 他否定 了几年 内就会 诞生一 台真正 的置子 计算机 的可能 。他 
说 这就像 费劲地 用卡片 搭好了 屋子的 第一层 ，认为 然后接 下来的 
15000 层 只是照 搬形式 而已， 

只有 时间能 回笞是 否及何 时建造 一台量 子计算 机所面 临的困 
难才能 解决。 在 这其间 ，我们 只能思 索它将 带给密 码界什 么样的 
影响。 自从 20 世纪 70 年 代以来 ，密 码制迪 者在与 密码破 解者的 
竞 赛中一 直处于 较领先 的位置 ，这要 感谢像 DES 和 RSA 这样密 
码的帮 助 5 这些各 种类型 的密码 是珍贵 的资源 ，因 为我们 已逐淅 
相信它 们能把 我们的 电子邮 件加密 ，保护 我们的 隐私。 同样 ，当我 
们进入 21 世纪, 越来越 多的贸 易将在 互联网 上进行 ，而电 子市场 
要依 赖强大 的密码 保护来 保证金 礅交易 的正常 进行。 由于 信息已 
成为世 界上最 有价值 的商品 ，一 个国家 的经济 、政治 和军事 的命运 
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将 仰仗于 强大的 密码。 

因此 ，一台 完全可 操作的 量子计 算机的 发明将 使我们 的个人 
隐私处 在危险 的境地 ，电子 商务遭 到破坏 ，国 家的安 全受到 威胁。 
童子计 算机威 胁到了 世界的 稳定。 无 论哪一 个国家 首先使 其成为 
现实， 都可以 监控本 国公民 的通讯 ，获 悉商业 竞争对 手的想 法和倫 
听 敌人的 计划。 尽管置 子计算 机的研 究仍处 在初期 阶段， 但它潜 
在威胁 着个人 、国 际商务 和全球 安全。 


量 子密財 


当密码 破解专 家期待 着量子 计箅机 时代的 到来时 ，密 码专家 
正在 为实现 他们的 技术奇 迹而努 力工作 —— 这是一 种加密 系统， 
它将重 新恢燧 隐私权 ，甚 至在 面对强 大的量 子计算 机时仍 能起作 
用。 这个 斩式的 加密术 基本上 和我们 以前提 到的都 不一样 ，它给 
了我 们拥有 完美隐 私权的 希望。 换句 话说， 这个系 统是没 有缺陷 
的 ，它 将永远 保护我 们绝对 的安全 o 而且 ，它 是以量 子理论 为基础 
的， 和童子 计算机 使用的 是一样 的理论 基础。 所以 当量子 理论给 
计算机 提供了 启发, 使之能 破解现 在存在 的所有 的密码 ，它 同时也 
是 不可破 觯的新 式密码 一 置 子密码 系统的 核心。 

关于置 子密码 系统的 故事要 追溯到 20 世纪 60 年代末 ，哥伦 
比亚 大学的 毕业生 斯蒂芬 * 威斯纳 的一个 奇特的 想法。 遗憾 的是， 
威斯 纳不幸 过早创 立了这 个想法 ，得 不到任 何人的 重视， 他仍能 
回 想起他 的长辈 的反应 : “我没 有从我 的论文 指导老 师那里 得到任 
何支持 —— 他对 这个根 本不感 兴趣。 我拿 给其他 人看， 他们都 《 
出很奇 怪的表 情， 然后就 去干他 们正在 做的事 ，威斯 纳提 出的是 
奇特的 量子货 币概念 ，在 防止 造假币 方面有 很大的 突被。 

威斯纳 的量子 货币很 大程度 上依赖 光子物 理学。 当一 个光子 
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在空间 运动时 ，光 子是 振动的 ，如图 73( a ) 所示。 所 有四个 光子沿 
着同 一方向 运动， 但每一 个的振 动角度 不同。 振动 的角度 就是所 
知的光 子的偏 振现象 ，一 个光球 发出所 有振动 方向的 光子, 意思是 
说一些 光子上 下振动 ，一 些左 右振动 ，其他 的振动 角度在 二者之 
间。 把问題 简单化 ，我 们假 设光子 只有四 种偏振 ，我 们将其 表示为 
t ，《，*'11和*^0 

在光子 的运动 路径上 放一个 滤光器 —— 偏振片 t 它只 允许一 
束光 中某一 特定振 动方向 的光子 通过; 换句 话说 ，透 过的光 子具有 
相同的 偏振。 在一定 程度上 ，我 们可 以把偏 振滤光 片看作 是一个 
栅栏 ，把 光子着 作是随 意分散 在栅栏 上的火 柴梗。 只有火 柴梗具 
有正 确的角 度才可 能滤过 檐栏。 任意 一个光 子只要 具有与 偏振滤 
光片相 同的偏 振方向 就能自 动穿过 傰振片 而不发 生变化 ，与 偏振 
片的 偏振方 向垂直 的光子 就会被 阻挡。 



不幸 的是， 当我们 考虑对 角方向 梱振的 光子接 近偏振 方向垂 
直的傰 振片时 ，用火 柴梗类 比就行 不通。 虽 然对角 方向的 火柴梗 
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不能 羼过方 向垂直 的栅栏 ，但 这对于 对角方 向偏振 的光子 接近偏 
振方 向垂直 的偏振 滤光片 是没有 什么困 难的。 实际上 ，当 对角方 
向偏振 的光子 面对偏 振方向 垂直的 偏振滤 光片时 t 其处于 量子困 
境 (quantum quandary ) 0 接下来 发生的 事情是 ，其 中随机 的一半 
被阻挡 ，另一 半穿过 偏振片 ，那 些穿 过去的 光子将 ^ 成垂直 方向偏 
振。 图 73( b ) 显 示的是 八个光 子接近 一个偏 振方向 垂直的 偏振滤 
光片 ，图 73( c ) 显 示只有 四个光 子成功 地穿了 过去。 所有 垂直方 
向 偏振的 光子都 穿过了 偏振片 ，所有 水平方 向個振 的光子 都被阻 
挡了 ，对角 方向偏 振的光 子有一 半穿过 了偏振 片。 

这种 能咀挡 某几种 光子的 性质可 用于制 造偏振 光太阳 眼镜。 
亊实上 ，你 可以用 一副偏 振光太 阳眼镜 来验证 偏振滤 光片的 作用。 
首先拿 下一片 透镜, 然后闭 上这边 的眼晴 ，用 另一只 眼晴通 过剩下 
的 那片镜 片看。 不足为 怪的是 ，世 界看起 来很黑 ，因 为透镜 挡住了 
许 多光子 ，否则 这些光 子会到 达你的 眼睛。 在这个 时候到 达你的 
眼晴的 都是相 同偏振 方向的 光子。 接下来 t 把拿下 来的那 片镜片 
放在你 戴的那 片镜片 前面, 并且慢 慢地转 动它。 旋转 到一个 点时， 
活 动的镜 片对到 达你的 K 晴的 光量没 有任何 影响， 因为它 的方向 
和 固定的 镜片是 一样的 —— 所 有能透 过活动 的镜片 的光子 也就能 
透过 固定的 镜片。 如 果这时 你将活 动的镜 片旋转 90% 你 的视野 
完全变 黑了。 在这个 组合时 ，活 动的 镜片的 偏振方 向和固 定镜片 
的偏振 方向是 垂直的 ，透 过了 活动镜 片的光 子就会 被固定 镜片阻 
挡 下来。 如 果现在 你把活 动镜片 再旋转 45°, 那么 就到达 两透镜 
部 分不重 合的中 间阶段 ，透过 活动镜 片的光 子中有 一半设 法透过 
了固定 镜片。 

威斯 纳计划 利用光 子的偏 振性质 来制造 纸币， 这种方 法可以 
防止被 伪造。 他的 想法是 在钞栗 上设置 20 个 陷光器 ，这种 微型装 
置可 以捕捉 并保留 住一个 光子。 他建 议银行 用四片 偏振滤 光片， 
各是不 同的偏 振方向 a 再 用一定 顺序的 20 个偏振 
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光子 填满那 20 个 陷光器 ，每 一张纸 币上的 顒序都 不同。 举个例 
子 ，如图 74 所示一 张纸币 上的褊 振方向 顺序为 t X X 
t , X \ ,<-»■, ，■*■+，、，' j , n . 尽 管偏振 

方 向在图 74 中明 确的显 示出来 ，但 实际上 它用肉 眼是看 不出来 
的。 每一 张纸币 还会带 有一个 传统的 有順序 的数字 ，图中 所示的 
美元 钞栗的 序号是 B 2801695 E 。 发行 银行可 以在每 一张钞 票上同 
时用偏 振序列 和印刷 序列号 作标记 ，然 后保留 一张原 版的表 t 记录 
序列号 和相对 的偏振 序列。 


丨 74: 戚斯纳 的光子 钱币， 毎一张 都有不 H 的清 晰可见 的序号 ，并 m 20 
个 n 光瞿 的面 积是保 密的。 陷光 B 包含 着不 HM 振方 A 的光 子。 银 扦根据 
不 H 的躓 蜃就知 道毎％ 纸币上 的光子 偏嫌方 A 是忭么 ，但進 傕币者 却不知 
道。 

造 假币者 现在要 面对一 个很大 的问题 —— 他不 能仅仅 是用一 
个任意 的序列 号和任 意一种 陷光器 中的偏 振序列 来伪造 一张美 


Q B Q m sl 
rr F rr ^ 
00 01 0 1 
T3 R 3 E1 B2 

r l l L ii l a 一 » | _ | r - ” I J PIL 


0 B R 0 



* 334 • 密 码故事 


钞 ，因为 这种配 对不会 出现在 银行的 原版记 录表上 ，银 行会 发现这 
张钞票 是假币 。 要造出 一张难 以鉴别 的偎币 ，造假 币者必 须以一 
张真币 作祥版 ，用 某种 方法测 出它的 20 •个偏 振方向 ，然后 就可以 
造出一 张复制 的美钞 ，再 复制序 列号， 以正确 的顺序 安排陷 光器。 
然而 ，测光 子的偏 振方向 是一件 众所周 知的很 困难的 工作, 如果造 
假 币者不 能准确 地测出 真币的 偏振方 向序列 ，那么 他别指 望能造 
出一 张复制 美钞。 为了 理解测 量光子 的個振 方向的 困难, 我们需 
要考虑 好我们 应该怎 样者手 试着完 成这样 的测试 方法。 要 弄淸楚 
光子的 偏振方 向只有 惟一的 方法， 就是用 偏振滤 光片。 要 测出一 
个 特定的 陷光器 中的光 子的偏 振方向 ，造假 币者得 选一个 偏振滤 
光 片并放 在一个 特定的 方向上 ，比 方说垂 直方向 丨 。 如果 从这个 
陷 光器中 脱离的 光子碰 巧就是 垂直方 向偏振 ，它就 会透过 这个偏 
振方 向垂直 的偏振 滤光片 ，那 么造假 币者就 能准确 地认为 它是垂 
直方向 偏振的 光子。 如 果这个 脱离的 光子是 水平方 向偏振 ，它就 
不可 能透过 偏振方 向垂直 的偏振 滤光片 ，造 骽币者 就能确 定这是 
水 平方向 偏振的 光子。 但是, 如果这 个脱离 的光子 磋巧是 对角方 
向偏振 S 或/ ，它 可能透 过或不 透过滤 光片， 这两种 情况都 会使造 
假币 者无法 确定该 光子的 种类。 一个 \ 方向 偏振的 光子可 能透过 
偏振方 向垂直 的偏振 滤光片 ，这 种情 况下造 偎币者 会错误 地认为 
这 是一个 偏振方 向垂直 的光子 ，或者 是相同 类型的 光子没 有透过 
滤光片 t 这个结 果会让 他错误 地判断 这个光 子的偏 振方向 是水平 
的。 另一种 选择是 ，造 假币者 用偏振 滤光片 测另一 个陷光 器中的 
光子 ，把滤 光片放 在比如 N 方向上 ，这 样能准 确地鉴 定出偏 振方向 
为对角 的光子 ，但 就不 可能正 确地测 出偏振 方向垂 直或水 平的光 
子。 造假 币者的 问题是 他必须 用偏振 方向正 确的偏 振滤光 片来鉴 
定 一个光 子的偏 振方向 ，但他 不知道 用霽一 个方向 ，因 为他 不知道 
光子 的偏振 方向。 这“第 二十二 条军规 ”是光 子固有 的物理 性质的 
一 部分。 假设 造假币 者选用 \ 方向滤 光片来 测从第 二个陷 光器中 
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脱离的 光子, 这个光 子没有 透过濾 光片。 造 假币者 能肯定 的是这 
个光 子不是 、方 向偏振 ，因为 这个方 向偏振 的光子 才会透 过滷光 
片。 然而 ，造 俵币者 不能断 定这个 光子的 偏振方 向是/ ，这 个方向 
当然是 不可能 透过滤 光片的 ，或 者它 的偏振 方向是 e 抑或 t ，它们 
各有 50% 的 机会被 阻挡。 

测量光 子的难 度是测 不准原 理的一 个方面 ，这 个原理 是德国 
物理学 家海森 伯格提 出的。 他 把离度 专业的 理论用 通俗易 慊的话 
表述出 来广原 则上说 T 我们 不可能 知道现 在所有 的细节 。” 这并不 
意味 着我们 不能够 知道每 一件事 ，只 是因为 我们没 有足够 的测董 
设备, 或者是 因为我 们的设 备设计 太差。 相反 ，海森 伯格声 称逻辑 
上是 不可能 以绝对 的精确 度测置 一特定 物体的 每一个 方面的 。在 
这个 特定的 事件中 ，我 们不可 能以绝 对的精 确度涮 出在陷 光器中 
的 光子的 每一个 方面。 》 不准 尿理是 量子理 论的又 一个令 人惊异 
的 结论。 

威 斯纳的 1 子货币 依赖于 制造偎 币是分 两阶段 进行的 搡作这 
个亊实 :苜先 造假币 者需要 非常精 确地测 鼂真币 ，然 后才能 复制。 
成斯纳 在美元 的设汁 中加人 了光子 ，使得 这种钞 栗不可 能测准 ，因 
此 ，这 就给制 造假币 设置了 I * 碍。 

—个 天真的 造假币 者会想 如果他 不能测 出陷光 器中光 子的偏 
振方向 ，那么 锒行也 不能。 他 就可以 用任意 的偏振 方向序 列填满 
陷 光器来 制造假 美元。 但是， 银行是 能证明 那一张 钞票是 真的。 
银行会 根据序 列号去 核对那 张机密 的原版 记录表 ，苷 哪一 个光子 
应该在 个陷光 器中。 因为 银行知 道每一 个陷光 器中光 子的偏 
振方向 ，所 以可 以正确 地决定 放置鏑 振滤光 片的方 向准确 地醑童 
每一 个陷光 器中的 光子。 如果 钞票是 伪造的 ，造假 币者设 置的随 
意 的偏振 方向序 列就会 导致错 误的测 量结杲 ，然后 这张钞 栗就被 
视为假 币。 举 个例子 ，如果 银行用 t 偏振方 向的滤 光片应 该测出 
t 偏振 方向的 光子, 但发现 光子被 滤光片 阻挡了 ，那 么就可 以知道 
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造假 币者在 这个陷 光器中 填人了 错误的 光子。 不过 ，如果 这张钞 
票是 真的, 那么银 行将用 适当的 光子重 新填满 陷光器 ，再发 放回流 
通领 域中。 

简 而言之 ，造 假币者 不能测 出真币 中的偏 振方向 序列， 因为他 
不 知道每 一个陷 光器中 的光子 是哪一 种类型 ，因此 也就不 可能知 
道 怎样才 能正确 设置偏 振滤光 片的方 向进行 测量， 另 一方面 ，银 
行就能 检査真 币的偏 振方向 序列， 因为最 初的序 列是它 设置的 ，所 
以银 行知道 在每一 个陷光 器应该 用哪种 偏振方 向的滤 光片。 



_ 75:* 尔* •贝 内轉 


童子货 币是一 个十分 聪明的 想法。 但也 是不能 实行的 。首 
先 ，工程 师们还 没有开 发出一 种技术 能捕捉 一种特 定偏振 方向的 
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光 子并保 持很长 时间。 甚至即 使是这 种技术 存在， 也会因 为价格 
昂贵 而无法 实施。 可 能要花 费大约 一百万 美元来 保护每 一张美 

尽管 不可能 实施, 但置子 货币这 个想法 是以一 种迷人 和亩有 
想像 力的方 式应用 了量子 理论。 所以 ，即使 得不到 论文指 导老师 
的莰励 ，威 斯纳 还是向 一家科 学期刊 投了稿 ，但被 退稿了 a 他投稿 
到 其他三 家期刊 ，又 被退稿 三次。 威 斯纳认 为他们 只不过 是没有 
理 解物理 罢了。 

似乎 只有一 个人能 分享成 斯纳提 出量子 货币概 念后的 兴奋。 
他是 威斯纳 的一位 老朋友 査尔斯 •贝 内特 ，早 些年前 ，他和 威斯纳 
是布 兰德斯 大学的 同学。 贝内 特对科 学的每 一个方 面都充 满了好 
奇心 ，这 是他个 性中最 突出的 特点。 他说他 知道三 岁时他 的理想 
是成为 科学家 ，他 在童 年时对 科学的 爱好得 到了他 母亲的 鼓励。 
有 一天她 母亲回 到家发 现灶上 有一个 平底锅 ，里面 炖的肉 汤己经 
沸 腾了。 幸好她 没有想 过要尝 一尝， 因为这 其实是 一只海 龟的残 
留物 ，这是 小贝内 特千的 ，他要 用碱煮 掉骨头 上的肉 ，这样 就能得 
到_ 副完 整的海 龟骨架 标本。 贝 内挣十 几岁时 ，他 的兴趣 从生物 
转 向了生 物化学 ，当 他到布 兰德斯 上学时 ，他就 决定主 攻化学 。从 
学校 毕业后 他又迷 上了物 理化学 f 后来他 在物理 、数 学和逻 辑方面 
都 做过研 究工作 ，现在 他从事 计算机 科学的 研究。 

威斯纳 知道贝 内特兴 趣广泛 ，他希 望贝内 特会欣 赏置子 货币， 
就把他 被退稿 的论文 副本拿 给贝内 特看。 贝 内特马 上就对 这个概 
念 着了迷 ，并 觉得这 是他见 过的最 漂亮的 想法。 在以后 的十多 年， 
他 会偁尔 把那篇 文聿再 读一次 ，想着 是否有 一种方 法能将 如此具 
有独创 性的想 法变成 有用的 东西。 甚至 在贝内 特成为 IBM 托马 
斯 * J •沃森 实验室 的研究 员时， 他仍在 思考威 斯纳的 想法。 期刊不 
想 刊登这 篇文章 ，但 贝内特 却迷上 了它。 

一天 ，贝内 特把置 子货币 的概念 解释给 蒙特利 尔大学 的计算 
机 科学家 吉勒斯 •布 拉萨 德听。 贝内 特和布 拉萨德 在不同 的研究 
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项 目上都 有合作 ，他们 一邋又 一遍地 讨论威 斯纳论 文中复 杂的问 
題。 渐渐的 ，他们 发觉威 斯纳的 想法可 能可以 运用于 密码学 。伊 
芙要译 解文丽 丝和鲍 勃的加 密通信 ，首 先她 必须以 某种方 式正确 
截取 到传输 出来的 内容。 成斯纳 的置子 货币之 所以是 安全的 ，是 
因为不 可能正 确地获 悉美元 里捕捉 的光子 的偏振 方向。 贝 内恃和 
布 拉萨德 想知道 如果加 密的信 息用一 序列偏 振的光 子表示 和传送 
的话会 发生什 么样的 情况。 理论上 ，伊 芙似 乎是不 能准确 地读到 
这样 加密的 信息的 ，如 果她不 能读到 这些加 密信息 ，那 她就 不能译 
解这个 信息。 

贝内 特和布 拉萨德 开姶根 据下面 的原理 编一个 系统。 假设艾 
面丝 想发给 飽勃一 条加密 的信息 ，由一 序列的 1 和 0 组成。 她用 
激发 的特定 偏振方 向的光 子表示 1 和 0。 艾丽丝 有两种 方案使 1 
和 0 与 光于的 僱振方 向联系 起来。 第一 种方案 称为* •直线 式”或 
“十 - 方案” ，她 激发 t 光子 代表 1,0 光 子代表 0。 另一种 方案称 
为“ 对角式 ”或* - 方案” ，她激 发/光 子代表 丨，\ 代表 0。 要发 
出一个 二进制 的信息 ，她 可以任 意使用 这两种 方案。 因此， 这个二 
进制的 信息可 以下面 的形式 传出； 

信息 ：1 10 1 10 10 0 1 

方案： +X + XXX + + 乂 x 

传输 

艾面 丝发出 第一个 1 用了 “ + -方 案”, 第二个 1 用了 “x - 方 
案”。 因此， 1 是用两 种方式 传出的 ，但 每一 次只能 用一个 傰振光 
子 表示。 

如果 伊芙想 截取这 个信息 t 那她 瓣要确 定每个 光子的 偏振方 
向 ，就像 造假币 者要确 定美钞 里面的 陷光器 中的每 一个光 子的偏 
振 方向。 伊 芙要想 测出每 一个光 子的偏 振方向 ，她 必须决 定好在 
每一 个步骤 时怎样 确定傰 振滤光 片放置 的方向 。 她 不可能 确切地 
知 道文丽 丝对每 个光子 使用了 W —种 方案， 所以她 选择偏 振滤光 
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片时 只能是 偁然的 并且有 50% 的错误 概率， 因此 她不可 能得到 
传 输出来 的全部 内容。 

用一个 简单一 些的方 法考虑 伊芙进 退两难 的困境 ，就 是偎装 
在这种 形式下 ，伊芙 有两种 类型的 偏振检 测器。 “ + 型检典 器”能 
非常 准确地 测出水 平和垂 直偏振 的光子 ，但 不能确 定地测 出对角 
方 向偏振 的光子 ，仅仅 是把它 们误认 为水平 或垂直 方向傭 振的光 
子。 另一种 情况， “ x 型 检涮器 ”则能 非常准 确地漘 出对角 方向偏 
振的 光子, 但不能 确定地 测出水 平和垂 直偏振 的光子 ，把它 们误认 
为是对 角方向 偏振的 光子。 比如说 ，如 果她用 “ X 型检 濟器' •测量 
第 一个光 子它是 t ，她 会误 认为它 是/或 ％。 如果 她把它 错认为 
/ ，那她 还不会 有麻烦 ，因 为这 也代表 1， 但如果 她错认 为％ ，那么 
她就有 很大麻 烦了， 因为这 个代表 0。 对伊芙 来说更 糟的是 ，她只 
有一次 机会准 确地测 量光子 。 一 个光子 是不可 分割的 ，所 以她不 
能把它 分成两 个光子 ，用 两种 类型的 检测器 测它。 

这个 系统似 乎有一 些令人 高兴的 特点。 伊芙不 能确定 准确地 
截 取加密 的信息 ，所以 她没有 破译的 希望。 然而 ，这 个系统 遇到了 
—个 严重的 而且显 然不可 能克服 的问题 —— 鲍勃将 碰到和 伊芙一 
样 的困埯 ，因为 他也无 法知道 文面丝 对每一 个光子 的偏振 方向是 
用什 么方案 决定的 ，所以 他也会 把信息 读错。 解决 这个问 埋很明 
显 的一个 方法是 ，艾 丽思和 飽勃在 每一个 光子上 会用嘩 ~ 种偏振 
方 案达成 一致。 就上面 的例子 来说， 艾丽丝 和鲍勃 会共享 一张表 
或 是密钥 ，可 以读出 + X + XXX + + XX 。 但我 们又回 到了密 
钥分 配的老 问题上 —— 艾面丝 必须以 某种方 式把偏 振方案 表安全 
地送 给鲍勃 0 

当然 ，艾丽 丝可以 使用像 RSA 这 样的公 开密销 密码给 这张方 
案表 加密， 然后把 它发给 鲍勃。 但想 侓一下 ，我 们现在 生活在 
RSA 被玻解 的时代 ，也许 还伴随 着强大 的量子 计算机 的发展 。贝 
内特 和布拉 萨德的 系统必 须独立 使用而 不依赖 RSA 。 几 个月的 
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时间里 ，贝 内特 和布拉 萨德试 图想出 解决公 开密钼 分发问 理的方 
法。 1984 年 ，两 人在离 丨 BM 托马斯 * J * 沃尔 森实验 室不远 的科洛 
顿 —— 哈蒙火 车站的 月台等 火车。 布 拉萨德 要乘火 车返回 蒙特利 
尔, 为了熬 时间就 闲唧起 艾面丝 、铕勃 还有伊 芙所作 的尝试 和面临 
的 困难。 如果火 车早到 几分钟 ，他 们可 能已经 道别了 ，而密 钥分发 
问題就 不会有 进展。 是的 ，他 们想出 来了！ 就 是这一 段时间 ，他们 
创立 量子密 码术， 这是发 明出来 的最安 全的密 码术。 

运 用董子 密码术 需要三 个预先 发生的 过程。 虽 然这些 事件不 
包括发 出加密 的信息 ，但 他们 确实使 密钥安 全地交 换了， 这 个密销 
要用 于加密 信息。 

过程丨 ，艾 面姓 为起始 ，任 意发 送了一 序列的 1 和 0( 比特） ，任 
意选择 直线式 （水 平和垂 直方甸 偏振） 和对角 式偏振 方案。 困 76 
薹 示的是 这样的 一序列 光于在 传送给 鲍勃的 途中。 
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过程 2 , 鲍勒要 蜊出这 些光子 的偏振 方向。 由 于他不 知道艾 
面丝对 每个光 予使用 的是哪 一种偏 振方案 ，他只 能交换 尝试* * + 垄 
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检测器 ”和“ x 型栓测 器”。 有时鲍 勃挑选 的是正 确的检 *1 器， 有时 
他 的选择 又是# 误的 。 如 果絶勃 用错了 检测* ，那 他也会 锆判艾 
亩 丝发出 的光子 的徧振 方向。 表 27 列举了 所有的 可能性 。 

比如说 ，在 上面的 一行里 ，文面 丝用直 线式方 案发出 1, 那么 
传 送的是 t 光子； 那 么鲍勃 用了正 确的检 *1 器 ，所 以他检 昶 出是 t 
光子 ，然 后正螭 地记录 下这个 序列的 第一个 比特是 1。 在 下一行 
里 ，丈丽 丝采用 了相同 的方案 ，但蜋 勃用# 了检濟 1器， 所以 他可能 
栓蜊出 / 光子或 、光子 ，这就 意味着 他可能 正确地 记录下 1 或者 
锈误 地记成 0。 

过程 3, 这 个时候 ，艾 丽丝已 经发出 了一个 序列的 1 和 0, 絶勒 
也正碲 和不正 确地检 测了一 部分。 为了使 状况明 了 t 艾丽 丝通过 
普 通的不 安全的 电话线 打电话 给絶勃 ，告诉 鲍勃她 对每一 个光子 
用 的是哪 一种偏 振方案 —— 但不告 诉每一 个光子 具体的 供振方 
命。 所以她 可能说 的是第 一个光 子角的 是直线 式方案 ，但 她不会 
说 出她发 出的是 t 光子 还是 ^ 光子。 然后鲍 勃告诉 艾面丝 他猜对 
了哪 一个比 特的偏 振方案 。 他 肯定相 对了这 些比特 偏振方 向的， 
而 JL 正确地 标记出 是代表 丨还是 0。 最后艾 丽丝和 絶勃舍 去了媳 
勒用嫌 误的方 案测董 的光子 ，把他 用对了 方案测 出的集 _ 起来。 
结果他 们得到 了 一个新 的短一 些的比 特序列 ，由 鮑勃濟 | 出 的正确 
结果组 成。 整个过 程如图 76 所示 。 

经过 这三个 过程， 艾面丝 和鲍勃 得到一 系列普 通的阿 拉伯数 
字, 就像图 76 中得到 的序列 11001001。 这 个序列 最重要 的性质 
是它是 随机的 ，因为 它来源 于最初 从艾丽 丝发出 的序列 ，那 个序列 
也是随 机的。 此外 ，鲍 勃使用 正确的 检测器 的时机 也是随 机的。 
这个 经过协 商同意 的序列 并不含 有信息 ，但 它能成 为一个 随机产 
生的密 钥。 最后 ，真 iE 安 全的加 密步骤 可以开 始了。 

这个达 成一致 的随机 产生的 序列可 以被用 作一个 “一 次性便 
签” 密码的 密钥。 在第 三聿里 就已经 讲过一 个随机 的宇母 或数宇 



* 342 • Mtf 


序列 ，也 就是“ 一次性 便签” ，使 你产生 一个不 可破解 的密码 —— 这 
不只是 搡作上 不可能 ，而 且是绝 对的不 可能。 以前 ,** 一次性 便签” 
密 码惟一 的问题 是安全 分发随 机序列 的困难 ，但贝 内特和 布拉萨 
德的 计划克 m 了这个 困难。 丈丽 丝和鲍 勃已经 得到了 一致的 
次性 便签” 密钥, 并且童 子物理 定律便 伊芙根 本不可 能成功 地截获 
密钥。 现在我 们从伊 芙的角 度出发 t 那我们 就可以 看看为 什么她 
不 可能截 获这个 密钥。 


表 27: 在过 S 2 中艾 III 丝与鎗 M 交換光 子的所 有可鏡 性方案 
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当艾 丽丝传 出偏振 光子时 ，伊 芙试图 测量它 ，但 她不知 道该用 
* + 型检 测器 ”还是 “ x 型检测 器”。 有一半 的几率 她会选 错检涮 
器。 这 和鮑勃 遇到的 情况完 全相同 ，因为 他也是 50% 的 选错概 
串。 但是 ,在 传送后 ，艾丽 丝告诉 16 教 对每一 个光子 他应该 用哪一 
种方案 ，而 且他们 同意只 用鲍勃 用正确 的检測 器测出 的光子 。但 
这对 伊芙一 点帮助 也没有 ，因 为可能 有一毕 的光子 是她用 错误的 
检 测器测 出的 ，所 以也 就不会 截取到 组成最 终密钥 的那一 部分光 
子。 

用一副 扑克牌 来讲量 子密码 术要比 以偏振 光子讲 好理解 。毎 
一 张牌都 有花色 和数宇 ，就 像红心 J 、 梅花 6, 通常我 们都是 同时看 
一 张牌的 花色和 数宇。 偎设只 可能要 么看花 色， 要么 看数宇 ，二者 
不 能同时 知道。 艾丽丝 从一副 牌里抽 了一张 ，并决 定是看 花色还 
是看 数字。 假设她 选择看 花色, 结果是 "黑桃 '她 记了 下来。 这张 
牌恰好 是黑桃 4, 但 艾丽丝 只知道 是一张 黑桃。 然 后她通 过电话 
线 传给了 鲍勃。 这 时候发 生的是 ，伊芙 也要看 这张牌 ，但不 幸的是 
她选 择看的 是牌的 数字， 结果是 “4”。 当鉋勃 收到这 张牌时 ，他决 
定看牌 的花色 ，结 果仍 然是“ 黑桃” ，他 也记录 了下来 之后 ，艾丽 
丝打 电话给 飽勃, 问他是 否看的 是花色 ，他说 是的， 因此文 面丝和 
飽勃 他们共 享了某 个共有 的信息 —— 他们 都把* ■黑桃 ”记在 了笔记 
本上。 然而 ，伊芙 笔记本 上记的 是数字 “4", 这 根本一 点用也 没有。 

接着 ，艾丽 丝从这 副牌里 又抽出 一张牌 ，是 方块 K , 但 她又只 
能 看一种 性质。 这次 她选择 看牌的 数字, 结果是 然后 同样用 
电话 线传送 给鲍勃 6 伊芙 也要看 这张牌 ，而且 她也选 择了看 数宇， 
得 到结果 “ K ”。 当鲍勃 接到牌 时， 他决 定看的 是花色 ，结果 是“方 
块' 

之后， 文面丝 打电话 给飽勃 问她看 的是不 是数字 ，他不 得不承 
认他 猜错了 ，他 看的是 花色。 艾丽丝 和跑勃 不会为 此烦恼 ，因 为他 
们可 以把这 张特殊 的牌完 全舍去 ，再从 那副牌 中抽一 张再来 一次。 



• 344 • 眘 码故事 

这一次 伊芙猜 对了， 她和艾 面丝看 的都是 “ K ”， 可 是这张 牌作废 
了 ，因为 梅勃看 错了。 所 以飽菊 不必为 他的错 误担心 ，因为 艾面丝 
和他已 经协商 好舍去 这张牌 ，而 伊芙只 能坚持 她的错 误结果 。事 
发 出几张 牌后艾 面丝和 鲍勃共 同协商 得到了 一个序 列的花 色和数 
宇组合 ，然 后就可 以用作 某种密 钥的主 要组成 成分。 

貴子 密码术 使艾面 丝和铯 勃共同 协商确 定了一 个密钼 ，而伊 
芙却 不可能 不犯错 地截取 到这个 密钥。 此外 ，量子 密码术 还有一 
个額 外的好 处:文 面丝和 飽勃利 用这个 方法可 以发 现伊芙 是否在 
窃听 o 伊 芙在电 话线上 窃听会 很暴露 ，因为 她每獮 一次光 子就会 
冒改动 光子傭 振方向 的风险 ，这 些改 动对于 艾丽丝 和鲍勃 来说太 
明 显了。 

假设艾 丽丝发 出的是 ％ 光子 ，而 伊芙用 错误的 检测器 “ + 型检 
测器” 进行了 测量。 会发生 这样的 结果, “ + 型检测 器" 会迫 使射入 
的％光 子透过 滤光片 后变成 t 光 子或# 光子 ，因为 这是这 种光子 
透过 了伊芙 所使用 的检测 器后只 会出现 这种情 况。 如果鲍 勃测量 
这个改 变了的 光子时 ，用了 “ x 型检 测器” ，那 么他可 能测得 的是、 
光子 ，也 就是艾 丽丝发 出的那 个类型 ，而他 也可能 测到的 是/光 
子 ，这就 造成了 误读。 对 艾丽丝 和鲍勃 来说这 就出现 了一个 问题， 
因为艾 面丝发 出的是 对角方 向偏振 的光子 ，并 且鲍 勃用的 是正确 
的 检铡器 ，然而 他测到 的结果 却是错 误的。 简 单地说 ，当伊 芙用错 
的检测 器测量 光子时 ，她 会使 其中的 某些光 子的偏 振方向 发生转 
动, 这就使 跑勃可 能测错 ，甚 至是他 用了正 确的检 测器时 他也会 
错。 当艾 丽丝和 飽勃进 行短暂 的错误 检査程 序时就 能发现 这些错 
误。 

错误 检査是 在前面 提到的 三个預 备过程 发生后 进行的 ，到这 
个时候 ，艾 届丝和 飽勃应 该已经 得到了 同样的 1 和 0 序列。 假设 
他 们确定 了长丨 075 位的二 进制数 序列。 艾 丽丝和 鲍勃检 査他们 
各 自的序 列是否 相符的 方法是 艾面丝 打电话 给鲍勃 ，并把 她的完 
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整序 列告诉 袍勃。 不 幸的是 ，如 果伊芙 正好在 窃听， 她就能 截取到 
完整的 密钥。 检査 全部的 序列显 然是不 明智的 ，也是 没有必 要的。 
相反 ，艾 丽丝只 需随机 地检査 75 个数 就可 以了。 如 果飽勃 同意检 
査这 75 个数 ，那 么对伊 芙来说 ，几乎 不可能 在原来 的光子 传输的 
过程 中进行 窃听。 实际上 ，伊 芙通过 电话线 截取光 子时而 不影响 
到鲍勃 测置这 75 个数的 机会是 百万分 之一。 由于这 75 个 数是艾 
丽丝 和鲍勒 公开讨 论过的 ，所以 ，这 些数要 被舍去 ，他 们的“ 一次性 
便签 ”就从 1075 位 二进制 数减为 1000 位 ，这 样一来 ，如果 艾丽丝 
和 鲍勃发 现在这 75 个数 中有前 面提到 的矛盾 的地方 ，那么 他们可 
以判断 伊芙在 窃听, 他们就 会放弃 整个“ 一次性 便签” ，换一 条新的 
线路 ，全 部从头 开始。 

总 的说来 ，置 子密码 术这个 系统确 保了信 息传递 的安全 ，使伊 
芙很 难正确 地截取 到艾丽 思和鲍 勃间的 通信。 还有 ，如果 伊芙试 
图窃听 的话, 文丽丝 和飽勃 也能査 出她的 存在。 因此 T 量子 密码术 
使 艾面丝 和飽勃 可以完 全秘密 地交换 和协商 “一次 性便签 '之后 
他们就 能把这 个“便 签”当 作密钥 来加密 信息。 这个 过程有 五个基 
本的 步骤： 

⑴艾 丽丝发 给鲍勃 一个光 子序列 ，然后 鲍勃测 量光子 的偏振 
方向。 

⑵文 丽丝告 诉鲍勃 他测的 结果中 哪一些 使用的 是正确 的检测 
器。 （虽然 艾面丝 告诉鲍 勃他用 对了哪 几次检 测器， 但她不 会告诉 
飽勃正 确的结 果应该 是什么 ，所 以这种 通话会 禎 监听 ，但不 会影响 
安全 性。） 


⑶艾丽 丝和鲍 勃舍去 鲍勃不 正确的 测量结 果, 把他测 对的结 
果集 中起来 ，组成 一对同 样的“ 一次性 便签' 

⑷艾丽 丝和飽 勃检査 整个“ 一次性 便签” 中的几 个数。 

⑸如果 査对过 程令人 满意， 他们就 能用这 个** 一 次性便 签”加 
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密 信息； 如果 这次 査对出 现错误 ，他们 可以断 定伊芙 截取了 光子进 
行籣量 ，他 们霱 要重新 开始。 


在威 斯纳关 于童子 货币的 论文被 科学期 刊退稿 14 年后 ，这篇 
文章 促成了 一个绝 对安全 的通讯 系统的 产生。 现居 住在以 色列的 
成斯 纳终于 从这个 曾经困 扰他的 事件中 解脱了 ，他 的工作 得到了 
承认 ，他说 :“回 到从前 ，我 怀疑是 否我没 有付出 更多。 大家 觉得我 
是* 夫 ，没有 尽更大 的努力 发表我 的文章 —— 我想 在一定 程度上 
来 说他们 是对的 ，但那 时我只 是一个 刚毕业 的学生 ，我 没有 那么多 
的 信心。 所以 无论如 何是不 会有人 对量子 货币感 兴趣的 密码学 
家们热 烈地祝 贺贝内 特和布 拉萨德 创立了 置子密 码术。 然而 ，许 
多 经验主 义者争 论这个 系统在 理论上 行得通 ，但在 实际搡 作时就 
会 失畋。 他们相 信处理 单个光 子是很 困难的 ，这将 使这个 系统无 
法 实现。 不管批 评方的 意见如 何，贝 内特和 布拉萨 德确信 置子密 
码术可 以实际 实施。 事实 上也是 ，他 们坚信 他们的 系统都 不需要 
仪器来 验证。 正如 贝内特 曾经把 这作了 比喻: “如果 你知道 北极点 
在哪 ，你何 必要亲 自去那 儿才确 认。” 

但持怀 疑态度 的人越 来越多 ，终 于激起 贝内特 去证明 这个系 
统确实 能实际 操作。 1988 年， 贝内特 开始为 童子密 码系统 准备所 
薄要 的条件 ，他 还让一 个研究 生约翰 •斯 莫林 帮忙集 中所需 设备。 
经过一 年时间 的努力 ，他 们准 备好了 试发第 一条用 量子密 码保护 
的 信息。 一个 深夜, 他们回 到他们 的避光 实验室 ，这 个完全 黑暗的 
环境 可以排 除离散 光子对 试验的 干扰。 吃过 一顿丰 盛的晚 餐后， 
他们 都准备 奸煞夜 ，摆 弄这些 仪器。 他们开 始试者 发出镝 振光子 
穿过 房间， 然后用 “ + 型检测 器”或 型检测 器”测 置光子 的偏振 
方向。 一 台起名 为艾面 丝的计 算机将 最终控 制光子 的传送 ，另一 
台 名叫鲍 勃的计 算机决 定用哪 一神检 测器测 置光子 的偏振 方向。 

调整仪 器几个 小时后 ，大约 在凌晨 三点， 贝内特 见证了 第一个 
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* 于 密码的 交换。 艾丽 丝和鲍 勃设法 发出和 接收到 了光子 ，它们 
也讨 论过了 艾丽丝 用的偏 振方案 ，并 舍去了 铕勃用 镨的检 测器襴 
得的结 果， 协商得 到了由 調下的 光子组 成的“ 一次性 便签' 贝内 
特回忆 说:“ 根本不 用怀疑 这个系 统能不 能工作 。”“ 只可能 是我们 
的手指 太笨了 建不出 来罢了 = ■”贝 内特的 试验证 明两台 计算机 (艾 
面丝和 铯勃） 可 以绝对 安全地 通讯。 这是历 史上一 个很著 名的试 
验 ，尽管 这两台 计算机 只相陽 30 厘 米远。 

自贝 内特的 试验到 现在， 挑 战就变 成建造 一个可 以在 实用的 
长鉅 离中搡 作的量 子密码 系统。 这不是 一个微 不足道 的工作 ，因 
为光 子在长 距离传 输过程 中会出 问题。 如果 艾面丝 通过空 气传输 
—个 特定偏 振方向 的光子 ，空气 中的分 子会和 这个光 子发生 作用， 
引 起其偏 振方肉 的改变 ，这是 无法接 受的。 更有效 地传输 光子的 
媒 介是通 过光纤 ，研究 者最近 成功地 用这项 技术建 立了可 长距离 
操 作的置 子密码 系统。 1995 年 ，研究 者在日 内瓦大 学成功 地实现 
了， 在长达 23 公里的 光纤上 把童子 密码从 H 内瓦 传到了 尼翁。 

最近 ，一群 洛斯阿 拉奠斯 国家实 验室的 科学家 在新墨 西哥又 
开始 在空气 中试验 量 子密 码术。 他们 最终的 S 的是 建立卫 星传送 
的童 子密码 系统。 如果 这能实 现的话 ，就能 绝对地 确保全 球通讯 
的 安全。 迄 今为止 ，洛 斯河拉 莫斯的 研究小 组成功 地在空 气中将 
量 子密铒 传出了 1 公里远 。 

安全 专家现 在想知 道童子 密码术 成为一 项实用 的技木 还需要 
多长的 时间。 这段时 间董子 密码术 研究没 有再取 得进展 ，因为 
RSA 密码已 经给我 们提供 了实际 操作上 不可被 解的加 密方法 。 
但 如果量 子计算 机真的 实现了 ，那么 RSA 还 有所有 其他现 代密码 
就没 有用了 ，童 子密码 术才会 成为必 窬品。 所以 竞赛还 在继续 a 
真正 重要的 问埋是 量子密 码术是 否会及 时出现 ，把 我们从 量子计 
算 机的成 胁中解 救出来 ，或是 在量子 计算机 发展和 量子密 码术出 
现 之间的 一段时 期是否 会造成 隐私权 空白。 迄今为 止，董 子密码 



术 算是较 先进的 科技。 瑞 士人的 光纤试 验证明 ，在 一个城 市的金 
遒 机构间 建立一 个可以 安全通 讯的系 统是可 行的。 当然， 现在就 
可能在 白宫和 五角大 楼之间 建立量 子密码 联系。 也许 ，这 种联系 
已经 存在了 。 

量子 密码术 将标志 着密码 制造者 和密码 破解者 之间的 战争的 
结束 ，密 码制造 者是最 后的胜 利者。 量子密 码术是 不可破 解的加 
密 系统。 这 个断言 确实有 点夸大 ，特 别是前 面的章 节中也 有过类 
似的 断言。 前两 千年中 的不同 时期， 密码学 家相信 过单码 代替密 
码, 多码代 替密码 ，还有 机器密 码如恩 格玛码 都是不 可破解 的。 毎 
一段 历史中 ，最终 都证明 密码学 家错了 ，这是 因为在 历史上 的某个 
时期 ，他 们的断 言都只 是基于 密码的 复杂程 度超出 了译解 密码者 
的才 智和技 术这一 事实。 亊后 ，我们 能看到 译解密 码者都 不可避 
免地 找出了 破解每 个密码 的方法 ，或 是改进 了技术 来破解 密码。 

然而 ，断言 量子密 码术是 安全的 ，本 质上 不同于 以前所 有的断 
言。 董子 密码术 不仅在 实际操 作上不 可破解 ，其他 方面也 是绝对 
不可破 解的。 ft 子理论 是物理 学史上 最成功 的理论 ，这就 使得伊 
芙不可 能正确 地截取 到艾而 丝和锩 勃建立 的" 一次 性便签 ”密钥 p 
伊 芙甚至 不可能 不让艾 丽丝和 鲍勃知 道她在 试图截 取这个 “一次 
性 便签” 密钥。 确实是 ，如果 一条用 量子密 码保护 的信息 被破译 
了 ，这将 意味着 量子理 论是有 缺陷的 ，而 物理 学家就 要推翻 他们的 
结论; 被迫 重新思 考他们 对宇宙 在最基 本的层 次运作 原理的 理解。 

如果 置子密 码系统 能实现 长距离 操作, 则密码 的发展 将会停 
止。 隐私 权的追 求也就 走到了 尽头。 这项技 术将用 来保证 政府、 
军队 、商业 还有公 众通讯 的安全 a 剩 下的问 题就是 政府是 否允许 
我们使 用这些 技术。 还有政 府怎样 规范量 子密码 ，使 它只 对信息 
时 代有益 ，而不 是保护 犯罪？ 



附 

向密 码挑战 

录 


細: mo 美元的 10 个关口 


向密 码挑战 开始于 1999 年 9 月 ，自 本书 英文版 付印以 来无人 
能解。 这是一 个测试 你的解 密技术 和获得 15000 美 元奖金 的绝好 
机会。 此次挑 战共分 10 关。 第 一关是 相对直 观的单 码代替 密码， 
其 他的步 磲则是 按照书 中所述 密码学 的历史 进程排 序的。 也就是 
说, 第二关 所使用 的是一 种最早 期的密 文形式 ，而第 to 关 W 是最 
现代 的密文 形式。 总之 ，每 一关都 会比前 一关难 一些。 


为： T 廬 薄奖金 欽霡要册么? 


解开 10 个密文 中的任 何一篇 都会得 到一条 信息。 除 了每条 
信 息的正 文以外 ，你 会得到 一个清 晰明了 的密码 单词。 如 想贏得 
奖金 ，你 必须集 全所有 10 个密 码单词 ，所 以你必 須解开 10 个密 
文。 当然你 也可以 不按顺 序的解 开密文 ，但 我建议 你最好 还是按 
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给出的 顺序解 ，因 为有 时过一 个关会 为下一 个关提 供一些 信息。 

像怎 样籯得 奖金? 

如想* 得奖金 ，请 把你解 开的每 个密码 单词中 头两个 字母寄 
给我们 ，并 写明你 的名字 、地址 和电话 号码。 如果你 所寄的 字母是 
正确的 ，我们 将会在 接到你 的宇母 28 天内与 你联系 ，并会 让你寄 
来 10 个完 整的密 码单词 3 如果 你是第 一个正 确地破 译所有 10 个 
密码单 词的人 ，你将 会贏得 15000 美元。 所 有信息 必须寄 往指定 
地点： 

The Oplicr Oialle ^ e T P . O^Bax 23064 , London WI 13 GX ， UK . 

获 奖者将 是第一 个破译 的人。 除 了依靠 智力之 外没有 任何侥 
幸的 成分。 请注意 ，我 只与得 到正确 字母的 竞争者 联系。 除此之 
外 ，我不 会回答 任何关 于密码 挑战的 问通。 任何最 新的信 息将被 
登在密 码挑战 的专有 网址： 

http ： // www . 4 lhestBte .£0* uk / d |4 ierchalleiige , 
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第一关 s 鲔单 的雄宇 《|替 換密码 


BT JPX RMLX PCUV J 
YVCJX CDXV HHKBTRJ 
YMOC Cl JPX HBTW^R 
PMTN JPHJ YVCJX, JPXT JPX 


HLX ICVJP IBT-WXVR Cl H 
JPX AHTNGXRJBAH UQCT JPX QGMRJX^ 
QHGHAX; KTH JPX HBTW RMY JPX QHV, 
HBtW r R ACUTJXIMTj 


R PHTN, HTN 
XV Cl JPK 
Cl JPX 
APKTWXN, 


IfTJl PBR JPCUWPJR JVCUPGXN PBL, RC JPHJ JPX SCBTJR Cl PBR 
GCBTR YXVX GCCRXH, HTH PBR HTXXR RLCJX CTX KWHBTHJ 
MTCJPXV* JPX HBTW AVBXN HGCUH JC FVBTW BT JPX MRJVCGCWXVR, 
JPX AIWGNXHTR, MTK JPX RCCJPRMEXVR. MTN JPX HBTW RQKHX, 
HTN RHBH JC JPX Y3RX LXT Cl PHPEGCT, VPCRCXOXV RPHGG VXMM 
JPBR YVBJBTW, MTN RPC7 LX JPX BTJXVQVXJWJBCT JPXVXCI, 
RPHQG FX AGCJPXN YBJP RAMVGXJ, MTN PMDX M APHBT Cl WCOM 

MPCUJ PBR TXAtti MTK RPMGG FX JPX JPBVN VUGXV BT JPX 

HBTWNCL. JPXT AHLX BT MGG JPX HBTW^F YBRX LXT; FUJ JPJCE 
ACUOH TCJ VXHN JPX YVBJBTW, TCV LMHX HTCYT JC JPX HBTW JPX 
BTJXVQVXJMJBCT JPXVXCI. JPXT YMR HBTW FXGRPHOOMV WVXHJQG 
JVCUFGXK, HTH P 抑 ACUTJXTWTAX YHR APHTWXH &T FBL f »TH PBR 
OCVKR YXVX MRJCTBRPXH. TCV JPX KUXXT, FE VXHRCT Cl JPX 

YCVNR Cl JPX HBTW HTN PBR GCVNR, JUfLX B*PJC JPX FMTKUXJ 

FCORXf MTN JPX KUXXT RQHHX MW RMBN, C HBTW, QBDX IC 
GXJ TCJ JPE JPCUWPJR JVCOPGX JPXX, TCV GXJ JPE ACUTJ 
FX APHTWXN; JP2CVX BR K LMT BT JPE HBTWNCL, BT YPCL BR JPX 
Cl JPX PCOE WCHR; HTN BT JPX HMEE Cl JPE IMJPXV 
UTNXVRJHTNBTW MT» YBRHCt*, GBHX JPX YBRNCL Cl JPX 
WCNR, YHR ICUTN BT PSL; VPCL JPX HBTW TXPUAMWTXOOMV JPE 
IMJPXV, JPX HBTW, D RMB, JPfi IMJPXV, LMNX LMRJXV Cl JPX 
LHVfBABMTRt MRJVCGCWXVB • AFKGHXHTR, MTM BCCJPEMEKVR ; 

ICVHRLUAP WT XZAXGOXTJ RQBVBJ, HTN HTCYGXHWX, HT» 

tJTNXVRJHTNBTW, BTJXVOVXJBTW Cl MVXMLR, MTN RPCYBTM Cl PMVH 
W NBRRCGDBTH Cl WCUFtJR, YXVX ICUTO BT JPX 
BXG, YPCL JPX HBTW THLXN FXGJ3CRPMOOMV; TCY GXJ 
HHTBXO FX AMGGXN f HTN FX 1TBGG RPCV JPX BT JXVQV3CJMJBCT . JPX 
IBVRJ ACHXYCVN BR CJPXGOC* 


RQBVBJ 
GBUPJ H 


CVXDXVr 

■JXTWTAX 


KXTJXTAXR, 
SMLX NMTBX 
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第 二关： 恬 wm 密场 

MttILV LZA ZBHL XBPZ3CBI, MVYABUHL UWWPBZ JSHBKPBZ JHLJBZ 
KPJAST HYJHUBT LZA ULBAYVU 


第三关 t R 音 tf 換窨辑 

IXDVMUPXLFEBPXSOQXYQVXSOTOI XWF* PMXYQVFJ' FXEPQOQXtJF PTUFJt 
MX*ISSFLQTUQXMXRPQEUMXUMTUIXYFSSFI*WXK：FJF*F141CLQXTIEIJVPX 
EQTEFXSOOXLQ* XVFWMTQTUQXTITXK I J * FMUQXTQJKVX* QEYQVFQTHMX 
LPVOUVIXK*XEI *XLQ * XW ITL I XEQTHGXJQTOQXS tTEFLOVGUQX+GXKIE 
UVGXEQWQTHGXDGUFXTITXDIEUQXGXKFKgVXSIWQXAVPOFXWGXiraVXBQ 
JPFVXKFVUPUQXQXSGTIESQTHGX*FXWPQFXSIWYGJTFXOOSPIXEFXGJP 
UFXSITXRPQEDGXlVGHFITXYFSSFI*CXC*XSCWWFTrXSO0XCXYQTCXYJ 
BSFCX* FXCKVQFXVFUQTPUFXQXKI * UCXTI EtJVCXY I YYCXrQ*X«CUUFTI 
XLQFXVQWFXDCSQWWI3CC*FXC*XDI+*QXKI*IXEQWYVQXCSRPFEUCTLTX 
LC* X*CUIXWCTSFTIXUPUUQX* QXEUQ** QXJFCXLQX *C* UVIXYI* IXKQI* 
QCX*CXTJtKIQXQX*XTrEOVlXUCTUlXACEEtXSOQXTTTXEPVJQCXDPlVX 
LQ*XWCVPTXEPl*IXSFTRPQXKT*UOXVCSSOEIXQXUCTUIXSCEEIX*IX* 
PWQXQV2XLFXBIUUIXL2X*2X*PTZXYrPXSOQXTUVZUFXQ\T2KZWXTQX*Z 
*UIXY2EEIRPZTLIST2YY2VKQXPTZXWITtlZJTZXAVPTZXYQVX fr ZXLFEa 
Z THZXQXYZ VKCWPX 3*U2XUZ TUT XHPZ TUI XKQLPUZXT ITXZKQZXZ*S PTZ 
XTIPXSFXS**QJVHWWIXQXtlIBUIXUIVTIXFTXYFKTUIXSOQXLOX*HXTI 
K NX ITQ WMX PTX U PVA I XTH S R PQXQX YQVS 工 E EQX LQ • X * QJT I X Y VFW I X 
SKTUIXUVQXKI*UQXF*KDQXJPVBVXSITXUPUUQI*BSRPQXBX*BXRPBVU 
BX*0KBVX*BXYiyYBXFTXEPEIXQX*3XYVIVBXFVQXFTZJPPXSlWB*UVP 
FXVFBSRPOFTDFTXSOQX*XWBVXDFXElYVBXTIFXVFSOPPBirX*BXYBVI 
*BXrrxSILFSQXQXQRPBUIV 
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霣四关 t 筚热 期尔挪 

KQOWEPVJPUJUUHUKQLMEKJISHVMJXPOHKJB 
GWRLFNPOHUDWUOMBSVL PSNCMCIEKQCTESWR 
BBKOYSSlHCTUAXYOTAPXPliWPNTCGOJBGFQ 
HTDWXXZXYQFPKSXCSBYHCTSSPN^UJHYTOG 
WZGRWUUNEJUUQBXPYHBKQHUIDUXPPCUYTS 
KTFFSHHU0CZGHRUHBYTKGKH6EDCTVRECFB 
DJOCUSUVBPNLGOYLSKH7BFVJJTWHHFMWPN 
HEHTMMRSrXPSSKPFSTHUOCZOHDOEOY^BKC 
PJROPMUASKHFRSBXUSVGOYCWXIZArGOSAA 
HYDOEOYJtWUHHAHBBPELXYVLWKOJNSIOFK 
KUCCBSHKVrDOHUCGOCliaKOHHAAPPVNSIUD 
BKOHCEUCPFCMPVSUDCAVBMHyMAMVLPMAOY 
PNTQCUAFVFJNXKLHEIWCWODCClTLWRrFTWG 
HU5WOVtlATNYBtrHTCOCWFYTItMGYTQ»KBEHL 
GFBTWOJFTWQUTEJKHEEDCLDHWTVBUVGFBT 
jaVYIDGKVRDGHFLSlfGJ^AGOSBKJOFEKHYN 
OLRIVRWVUHBIWUURHGMUTJCDBNKGKBIDQH 
EEYOUOTDflOOBUJYOTVGGBFUJYS 


第 s 关 
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* 六关 

OCO Y FOL B VN P I A s A KO P VYG E SKOVMU FGUWM LNOO E DR HCFOR S OCVMTUUT Y 
BRPFOLBVHPIASAKOPVrVKVEOCHKOCCARICWLTSOCOYTRFDVCVOOUEG 
KPVOOYVKTHZ SCVMBTWTRK PNKLROU EGMSI>NV L Z SCAH SCKOPO RMZC KIZU 
SLCCVFDLVORTHZSCLEGUXMIPOLBIMVIVKIU^YVUUFVWVCCBOVOVPFRH 
CACSFGEOLCKHOCQEUHOHtlEBRLXRH&MHPBMPLTVOEDRHCPORSGlfiTHOG 
I LCVAIOAMVZI RRLHI IWUSGEWSRHCAUGIMFORSKVZMGCLBCGDRNKCVCP 
YUXLOKFYFOLBVCCKDOKUUHAVOCOCLCIUSYCRGUFHBEVKROICSVPFTUQ 
UHKlGPECEHGCGPGGHOQUSYfiFVOFHRALAUQOL£VK：ROeOKHUOIIUCCBCV 
MAODCLANOYHKBMVSMVCNVROBDRMCGESKYSySHmXNKGEGMZtSRSON^CV 
AGEBGLBlMORDFFOCKINANKVCNFOLBCEUHNKPTVKTCGBFHOKPOULXStTE 
OPCLANOYMKVKBUOYODOKSMXLCKMGtVCVGRMMOPOyOFOCVKOCVKVWOPC 
LANYE PVUAVWR PHCWHIPO RDC LOSKI HOCNKLCCVGRHMO POYHXAIF OOUEP 
GCttK 
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策七关 

MCCWMCTRUOUUUREPUCCTCTPCCCCUUPCMWP 

RTCCRUPECCMUUPCMPEPPUPgAtlPPHBOPUCG 

UOCUCCCMEMTUPBTPCMJlCMCOVCCKPEC!R , rMR 

UPMPMRCPMMCRUrtCUUeURPPCMCUUBUCCMUM 

TUCUCUTMUUUPKUUCTCUPHHCCRPPPPMMHME 

eUMRCCCPUUBUPMUMMCCPECUCUPCTCtJBPMP 

CUUEEUUUTFMMUCCTCCPPFCTFUCUCCCUREU 

tuosepccbhuuuprhh^huchhmcccccchbpu 

BCaMRERtJOUUMUaCCFMUURUUPHUPRPPUUUU 

HRCC^CPBURMHMPUTCRUUEOUtJUllCMUVRtJPU 

RUCMUCRUMMCUPUaKUCREUUUPCCUHRC?RMC 

TUCUUURCTPPMUUCCUUUUWUUfiPCRMEPllPUtJ 

CCCattMUOHCUCMCCCRTCCMEBUPTMUUMIlMCC 

PPTMCPTECUUUHUUCRMCCCMCFRCBCBPMClfC 

PUUCMCCOMTPRCHCPCPMCPCERRBCCRftECKU 

PUEEPMUMTCUCEOGTPCBUMHCUUURRXJCRUUC 

RPPTTCPCPCUCtTHtTHPECSBRPHRHHURUlfBPtt 

RMMCPRUCRCPEKBPUOUUREPCCMMBPPPRCCa 

WPCCCMHEEUUPPERUHCFUEIIUCCUUCPUBPUC 

HCMCUUCMMHCaPCCMMUUUCUOPUCaPHPtJBCC 

EaPMCEPRCTRMCCOUTECBCCRMUCURUCIiUCR 

CMPCCUORUCTtJCCMCUCHUtfMTAUMCMHCPUUK 

UPCCMPCUUEPCTECTtJUTCBEMTUCTCPPmUUK 

UUECMOHHOEPCUHPPOURDCCUFUCUCU£FC)IM 

ECCUCBCPPCCCCOCRCRCRTUCPPTPUOCUORU 

CCCEUCPPHRRCEUUaRURCCMTPPURPPCTRRT 

RUUPHTMUUBTRPROEMPTPTEPRERPTRUUUMT 

RUMrPPPRUUPBOUTPTROMUUBRMMBPOTTOTO 

OHTPRMPFTMREURRUPHTRPPRBMUPRTRMMBO 

UMHUPUUOOMBMOMECPEUyUUCRUTTTRTUP^T 

PERfiHUUHEEPBTAliPTRUUUOTRaUOOTTTOTT 

ETBTOUPOMTUtJOiiTOEETPTBMUUTORCUOPTR 

POTEBMCOOUBPRMPTl'TUPPHBTTROBHUBTPO 

PHrBRT&UUUFUPUU£MHOTOUMOKRCMll9U&TU 
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tlRUUPMEtlPCSCPTRDTUMCECEPCUTCUCPBPC 
CUUBTPPCPUUMCMHROUCCFUCPP&PMBCRPCM 
CUW?UCUOUEM«CUTMCUHCUEUCMUCCTPtlRBO 
PPCOFilPllUUHIIM00ETPaaUUUPPPPMUECBRU 
RPUft 亇 PHPPPHBKCTtTPCMBCPPCCBMURMFTUV 
RCUBPCUECPUTCURUCPROMTCOCCMPUCMEPE 
HPRUPPECCPCUUCCCEUMRDUBUUEUCPCPMFU 
CUMPUCUMPPftEUUUPE(7PStrUCTPOTUPETUOE 
COTT£MOTBUTEUK0P«tjrfFOUPBTERPUTPRUU 

upctteptrrmtcetoropmtbetrcobtproee 

^T£FMM£UI>£PEPUPUaR8EP£RTPBECBPORTU 

£MBTTBPTERHMTTETTTPORtlMPTTBRFFU0Rll 

TTOMTHVMMQUTtJOEPBUtrOTCPEPTNHERUEPE 

TPPTTPCORPTTTMUTRUPPTERREURPRTIt»rT 

RCPFCUUMUPRUCUKTPRTRETTUUtlOCUMUDUU 

HOTTPEMETTERPCTOBTUURMBFBeORCPBTMP 

PRUlTRtlueTHOTMUUH?8ft0TOTCRPMURMUMR 

MPNOOMOUOTPOREMEltUPTOItTRRPOOUTPPPB 

t*HTPBOCTRRHETORTP£HHF££BTRUURtrRPPU 

PURTROVHTHRCUOTErRCKPBECPTSKUUSMTT 

PUSUP£UOBtriJHPEMUUTTER£UI4ERTTRTTTlCfi 

UTHRTORHBCUCUSaBPItUMTUUBRMtrTRBtrpFB 

eHEERCUUQTRHRTRMUUMMBPPTPRTBHTBMPE 

ubtfooouumotoutoopbphuurtttmurtute 

TPCOTEMTCJOErrRMTBTBMMTtlMOEBOOUMOPTP 
RUTHRltTR^PTUUEPaUPURROEUBttUUOUPRTH 
STPfiPPOTRHCHRUTTPtJUEUHTTBBTBTtltJBUE 
BTDRRM£SKFSURCTPRKXT0ttBPRUBORURnDPT 
UHP£HTTP?OEHUPHORTOOOUrPPHUUFUPERB 
ROUOUBETUPETBTPTT^BMRUEJRTTTUTTMUPR 
PRRURUUTMTURTCUESOMEtRTeTTlIQTPPRPBP 
TR£B00TTBTRBTRUTPItUTMUtJDTHirtrCTtlVP9 
BR0EKKHUEBTTPETMUHBTT£TTPlfEt8ttElTPTB 
TODRTPPOKrTTOMTPTETBUTPtlCDMlfCaOBTUC 
PBCUCMtTPHtlCtJT^aCTUUlAUCURPUCPKCUtrHU 
CC 霣 PCMMOCPTPUMUPUCMBCHPtTMPPHOEKPPE 
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PUT£UMEPEPU 

PCHPPMRCCCP 

PCCUTUUORCE 

RERPUMPCCPT 

EPtJUCUTMUUV 

CE»TUyCCHHPP 

PCHUUECUUCC 

EMtJUUUCTUMT 

TOUPCMKCECU 

CRUUCCCMPCU 
UTEVUEUDUPT 
RCUMUEPUPUE 
HEHUCTUCHR PC 
MUUUUUUECUU 
UCMURCUUCRU 
URUCMCPPCRM 
HR.PU&HPOCCT 
ERTTRCHMUMT 

mucctpumcut 

UUMMCUMBEHC 

URUUCCCEPRP 

huurctpemch 

BEUPUEUCKPH 
EC PPUMPPSPC 
EPKTPUPTTRR 
TOUftOPEtOPPH 
OEUCUUTPUUP 

trot^roptuh 

EEEUTTTBUUT 

RKUTURTRUtlT 

HHTKTTUPftPP 

TTFRUUURTER 

EMTPBCRBTM6 

TBCBPTUTREE 


PUUFMTPBMRP 

UCUPTUHUOPC 

HPEUCHRPPSP 

UCMCOPCURUE 

CCTHCMECPCU 

REMCUURUUHU 

UURCERRCUCP 

TTCUKPUMCMR 

MCP£CUPMTEP 

CMRMPMPEEPT 

CUCCCEMMTaT 

CJEPMUTRUCCK 

MCUUCCETPCP 

CUUTEPMUDRC 

CMCRCCCUCaM 

PUEPUMPOHUM 

PCWUUMCKCCT 

CPERUUMMTRU 

PUMCUUUUCPP 

TCCPURRUUHC 

UHHUTCHCHCC 

CCPRUCCUUUC 

RUUUOCPOCRP 

PRMPEUCPTUE 

BHFUEHHOPHir 

BTPRMTUWRPT 
TOTUtJTT0UVR 
^PKURT&UMTP 
HTPURUBUUHT 
OTEROT»t7UUT 
PBME P C K U H T R 
PUPUtMHTUPM 
0UTH6BPRBUM 
BMPFTPEECPP 


hmptpoprcfue 

F^EMPTUUHCCCCJ 

CCMHMUHPECHl' 

CMTECMMCCRPP 

UUPUCUUDTCUC 
BUUPPUCRPKRTJ 
MPUUMTUUHCMP 
TKUUCPPWEPUC 
RDURURMPaPBR 
PBMCURCPCPtTR 
RBREMPRRMUCC 
U U C M H U U PH£Clf 
RFMUFRCTECMC 
CCUURCUCECPP 
EMOUCPPPPRCR 
MCUUUPCCCGCT 
UCECyUHCCWCV 
EaHCHCCMCUUP 
UCETUPBRTRUU 
PCUPCCUPHF«H 
CUCPPCKBPCRE 
COUPCUUPUTRU 
CtfGCRCPC£CUU 
HTUTTBOFRUBP 
PRUlTUHEMPPPtJ 
POUTOUUKTEPC 
TFTRTTMOCTR0 
EUHCMPRSPHRE 
OPPUTTREMTPT 
HUPTPUaRTBRU 
REMUCBUPPTTT 
RUOPEUEBTMMP 
EWRT&TEM 亇 OTP 
THUOTMUMFRME 


RBOUPTOBOPUBPT 

TTFTBRMTRRUURU 


TEE 


E U T H 
T E P 0 
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PCRURHBTMETORBOUOTftTPRTTEUMMTPMMftP 
BUURERTBOTUTRROTOTBTTEOTtlEUUETUBTF 
MUOORTOUMCOTUECEUUREUUHTTBRUOTTMTE 
TTEOTUTEPTRCTUUPFBRUTOUUEORMUBMPttE 
HVCJ^OPHOUOOTECOOBTDCHTTPTT R T T M H O 

ptpucmtuuomumtttoetupetbtromtrettu 

BUDTPPTMBUHlTFUllUURETU'TIlURRTtPPTTPO 
BTBMUOTCOUEHTTMTUEtlUFTUPUPTROTUEER 
OBROUEKCPTERCPPTMflUMTOMCfiMUTPTTTOU 
TOEMTTPPCREPaTEPPERPOFI>OTEaDUURPaU 
CPRPRHTRSUUEBMUCTOPTTqtJTPMCtRMBT'KK 
MUOPTUUBTPFHHRHTUFftMUPKHOUPttTBUUUR 
MMCORTUMTOETMtlPMUTTPUTTERMUUPCETMT 
UPI'PPBTRUTTPOTMECURCPUOPHTPNCHPBPC 
HMVORRUPCHKORCCUTCCOHCVVFRC^^FVCVU 
BUPHUPMCECTMCCOORPl>MUUEUUUUCBTUURC 
PUUREUCECUCCUBCUUUEtCPPMCCCUPRHUCHQ 
C PRUPPUOMPUUDCHUUCPMUCRC PHHTCHHtJOH 
CMCCHUUPCCTURUeUUUCUlITUCCMMUCTCRRU 
RUMRPRUCUCEHUCCtIUUBTtJHCPCtrRPURCaUM 
UPPCEHPPPUUHP^CCPRRCKCCRMOPPItOCRPP 
HUUURCHBPC PUCCC CUPRRUUFHCEHCUTHCJCC 
MEPKHPPHUUCCEMPREUUTCPCUCHCCUCMRtP 
MPCUCPPHRCMPCPBK P P PMROUCCUUPRCERTU 
yPCUMUPUMPCRCCBPCUCCPMTRPCPCtIUCRPP 
RUKCCMEUURUUMURPEMRUCCHNUCRICCTHRPR 
CUCMCUUCUMHUaUEHCTMCCHUCTCMUCHPMVT 
RURUBOCUCACUPQClfPCBUCCBUUEPtlllPTCCB 

UACUUCPURCTP6UtlMKUUIICCH»TUCRCRKRPO 

UCUCUPCMPCUCTPMMUPUCUMUMCUTPFMEUUU 
PtJPCDUUUCMPUBMCUPCCHPPRUUMCCUCUPC© 
CPCCt/UUCURCC^URCt7TI ； RBCRlM；CMTCCCIIVC 
CFPPCHUCC^UUCrUKHPUCRCUBCCTPCPMBBCM 
UUCCCCTUKCPCCCHaCUPCUPUTCMHCtlMMMUHM 
PUHHPTRMMF^PMKaUUCnaRB^nC PECR PURUR 
CCCTFPHTPUPHPPMRMUFPUPUUUUUEPUCNPB 
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PPCCROUUBCTUPCUPCCUUCPCPCMUECW0TUU 
PCtrUTPPPCMMUFCCRUCERTUCTECMCUCIBCRP 
UKCUTCUECCUPCUCCPURPMMTUTPFOCURCPC 
PPHCMCCCPUPPMRUTERMOTUMUUBMRCUtlTPU 
P P T T T M TTERPRETTRMTEMTEUUTTRPTTCU 
TMTUPMHBUPWUBUDUUUPTETCPUCBECTERMM 
thothphetrpsropbhbhhprptruftuobump 
PURHUtJEHHHPUCPUHUTHPEaDOPPVOHPTOTR 
RHTPCPPPKBPE£KHHeMUTPOU£MPP£ERRMTR 
TOHBPTEMUBPRTUROOTOMDPPEROTTPTTMPP 
TPCUUUHTTaRBOPHTRETTMEBUUOPMERHPBT 
BBRHUTTHMrePO£TttST£K9aOORMBMKTRUUR 
UOPRUPRPPUUUEEETTTTPEDRERRFUETRUUB 
OOOUBTEUUHUTURUTRUUTOPOTUPMURUUERO 
UUPUOOTTTPHEUERTMOUHTPPPEOHTTUUUOB 
UUETUUETURPUMTMMERRUUETOTPTTTRPTMP 
EEMTMEUUPOETTPPPRUTBECOUMEUUTTRTTT 
RTTRTTMEPPTRTPOUTRTTOPECRTPUTTCEMP 
TOHRETTTRSUCOTOTRPRURPTtrTBUUEPMEOT 
HMUUURR£TMOUMMPCPBTPTPRMTUPtlBTETBB 
MCCTERUROE£PRRRRTPTU0HTF£St<CUO00&B 
CTUPPRTPPMTMDMCTTTPRREOVTPBRaTHPaH 
RUTUMOTTfiBTMTFMRTOKTRRRTOPTTERUOOM 
UTPRMMPRPUETMEUTTMPPRTPTPTTUUMRTBT 
TFROTURUTRUUCMRCKTOCRUTPOTTPTMTEOR 
RMRUEURRTrOURUFTUBCTEOTHTPRTPUHHRE 
BEPORP0RPROHEMOTTROPRUETTUETROMTOU 
BOPUTMTDRPTPRRTIIORETCTMTMUETTMRTTE 
ORPCPPMHOMTTOUMTEUURTRTRMEIItJUTMTUT 
retpmtfpmm 
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KJQFWCAISRXWQHASBUPFOCZO 0 ZVGZGHH 

KYESVTEMTP2HVNOTK2HRCCFQLVRPCCWL 

HPUYONPHOGDDMOJXOGBHWWUXHJEZAXFU 

HEYSECSHAZFXNNASSZGHRBDDKAPGHRWT 

GXXZAXLBXCPHSBOUYVRRVFDKHXM0OGYL 

yycuwqbtadrlbozkyxqpwuuafmiztcea 

XBCREDHZJDOPSQTNLIHIQHNMJZUHSMVA 

HHQJLIJRRXQZMPICHUIINZPMPAFLHYONM 

RMOADFOXTYOPEWEJGECAHPYFVMCIXAQD 

yiAGZXLDTFJWJQZMGBSKERMIPCKPOVLT 

hzotuxqlrsrzhqldhxhlghvdnzkvbfdm 

XRZBRQHDPKUXHHFSHJ 
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I 0716150413020110 I 
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